‏הצגת רשומות עם תוויות תשתיות. הצג את כל הרשומות
‏הצגת רשומות עם תוויות תשתיות. הצג את כל הרשומות

יום רביעי, אפריל 08, 2026

איחסון

אז מה הסיפור שלי עם ceph בוינדוס, האמת הכלי הזה הוא כלי שמאוד מתאים לצרכים שלי , הוא מאפשר להתכונן לעובדה כי כל חלק במערכת ייפול, ומי שעבד עם RAID יכול לקלל את הרגע הזה שצריך לבנות מחד או יותר גרוע כאשר השסי עצמו הולך לעולם שכולו טוב. 

פה ceph נכנס מצויין , הבעיה ? ב ceph רכיב ה iscsci הפך בנתיים למשהוא שהוא לא באמת תחת תמיכה , הוא מוקפא , עכשיו זה יהיה מאוד טוב אם אין שום באגים וזה פיטצ'ר קומפליט. הבעיה צצה כי יש לי חשש ממשי שזה הולך להתעופף כמו דברים אחרים שמשומשים רק בתעשייה קניינית. וכן לגבי הטענה של RH שהם הורגים את זה , יודע, לא עוזר לי.

החלק השני שקצת עצוב ב ceph זה השימוש ב Dokany , עכשיו , זה לא של dokany יש משוהא רע בבסיסו , הבעייה היא שזה פרוייקט מאוד מאוד קטן, שאין לו מספיק עיניים ומספיק אנשים העוברים עליו. בפרוייקט כל כך קריטי כל מאוד שיהיה באג חמור (אהממ .. xz אההם ) ככה שזה מאוד מלחיץ להשתמש ב ceph אם אלו יפילו את התמיכה בiscsi.

למערכות לינוקס ? לגמרי , זה יהיה אחד הדברים הראשונים שאני אקח.

עכשיו שני הדברים הגדולים שיש לנו להסתקל עליהם הם nvme-of דרך SPDK וזאת דרך HA
ביחד עם הגדרה.

לאחר מכן יש לנו את WNBD את זה נעשה על ידי התקנה של ceph_reef.msi ביחד עם הגדרות מקומיות. 

הבעייה  ? חייבים Winddows 2025 בשביל להנות כמו שצריך מ nvme-of  ו WNBD רחוק מלהיות מושלם ועובד בגרסאות ישנות יותר.

יום רביעי, מרץ 04, 2026

שימוש ב mtr בשביל לבדוק מסלולים

רובינו כשהתחלנו את הקריירה שלנו, קיבלנו את השיעור שתמיד צריך שתהיה ייתירות, למשל כאשר מחברים אינטרנט למשרד, צריך לוודא שהכבלים שמתחברים לבניין מגיעים משלושה צדדים שונים או בתעלות שונות.

פעם זה היה פשוט, אם היית רואה שלושה כיוונים שונים ורכשת שירות משלושה חברות שונות , זה היה מספיק, אבל הרבה מים זרמו בירדן חברות קנו חברות , תשתיות השתנו. וצריך לבדוק ועדיין להחזיק ייתירות.

למשל מזה כמעט שנתיים לא ניתן להתחבר לשרתים של purism דרך ccc , כי יש חברה באמצע שחוסמת את התעבורה.
פניתי לשתי החברות ושניהם אמרו שזה לא אשמתם ואין ביכולתם לתקן זאת כלל.

mtr source.puri.sm --report -4 -w -b
Start: 2026-03-04T08:41:09+0200
HOST: librem5                                                          Loss%   Snt   Last   Avg  Best  Wrst StDev
  6.|-- te0-5-0-7-6.203.agr21.fra06.atlas.cogentco.com (149.14.69.121)   0.0%    10   66.2  66.5  65.5  68.2   1.0
  7.|-- be4516.rcr31.fra06.atlas.cogentco.com (154.54.56.146)            0.0%    10   65.9  66.4  65.6  68.1   0.7
  8.|-- be5485.ccr41.fra05.atlas.cogentco.com (154.54.77.53)             0.0%    10   67.0  66.8  65.6  70.0   1.5
  9.|-- be4975.ccr41.par01.atlas.cogentco.com (154.54.63.70)             0.0%    10   75.4  76.3  74.5  79.5   1.7
 10.|-- be2315.ccr31.bio02.atlas.cogentco.com (154.54.61.113)            0.0%    10  158.2 163.2 157.0 204.9  14.7
 11.|-- port-channel2252.ccr91.dca04.atlas.cogentco.com (154.54.47.137)  0.0%    10  155.3 156.5 155.3 161.0   1.8
 12.|-- be8413.ccr41.iad02.atlas.cogentco.com (154.54.5.218)             0.0%    10  157.6 158.7 157.1 162.3   1.8
 13.|-- be3562.rcr51.b037327-0.iad02.atlas.cogentco.com (154.54.24.234)  0.0%    10  156.9 158.2 156.9 160.4   1.1
 14.|-- 38.32.186.234                                                    0.0%    10  160.2 161.9 160.0 170.1   3.0
 15.|-- ???                                                             100.0    10    0.0   0.0   0.0   0.0   0.0

  
אבל חיבור דרך ipv6 כן עובד :
mtr source.puri.sm --report -6
Start: 2026-03-04T08:36:26+0200
HOST: librem5                     Loss%   Snt   Last   Avg  Best  Wrst StDev

  5.|-- 2001:978:2:42::50:1        0.0%    10   66.5  66.8  65.2  71.7   1.8
  6.|-- be4516.rcr31.fra06.atlas.  0.0%    10   68.6  67.6  65.5  72.8   2.7
  7.|-- be5485.ccr41.fra05.atlas. 20.0%    10   70.5  67.2  65.8  70.5   1.6
  8.|-- be4975.ccr41.par01.atlas. 50.0%    10   76.5  76.1  75.3  76.6   0.6
  9.|-- port-channel2261.ccr91.dc  0.0%    10  167.1 155.0 152.3 167.1   4.5
 10.|-- be8413.ccr41.iad02.atlas. 40.0%    10  155.4 155.4 155.0 156.2   0.4
 11.|-- be3562.rcr51.b037327-0.ia 30.0%    10  154.4 157.2 154.4 166.1   4.4
 12.|-- 2001:550:2:2f::271:2       0.0%    10  155.0 160.5 154.6 177.4   8.9
 13.|-- spine1.cloud1.ash.hetzner 30.0%    10  159.9 163.6 159.7 173.5   5.0
 14.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
 15.|-- 29704.your-cloud.host      0.0%    10  156.3 155.0 153.8 156.3   1.0
 16.|-- 2a01:4ff:f0:a4b6::1        0.0%    10  169.6 162.1 159.0 169.6   4.0

  
הדרך שאני משתמש בה בשביל עדיין לבדוק תקשורת דו צדדית , זה פשוט תהליך cron , ששומר את הפלט של mtr , ואז עושה מהשורה הראשונה שהיא לא בבעלות ה ISP המקומי עבורו אני בודק, וגם לא rfc1918.
כאשר יש שוני ואי הגעה או איבוד, אני מבקש מהתמיכה שייפנו לספקי האינטרנט, הבעייה לפעמים אין מה לעשות כמו במקרה של ccc purism , כי הבעייה היא בדרך !  לכן יש לי חוזים עם עוד ספקי תקשורת שונים על מנת להבטיח את זה.
 
אבל אם אתם שומרים את הכל בבסיס הנתונים, ויש לכם דוח שקופץ ברגע של איבוד אחוז גבוהה של תקשורת או אפילו נתק, אתם מקבלים  מידע היסטורי להראות מתי ואיפה הבעיות התחילו, כמובן שלא צריך לחכות שיש נתק מוחלט, צריך לבדוק איכות שירות כל הזמן, מדובר על שאילתות מאוד פשוטות ובסיסיות ואפילו מפתחים צעירים מאוד יכולים לכתוב את השאילתות הללו. עכשיו יש לכם צוות noc , והוא האמת מחזיק בכלים הרבה יותר טובים שבודקים ומנהלים זאת, והם ככל הנראה משתמשים בפתרונות טובים יותר מאשר mtr עם בסיס נתונים, אבל הפתרון הזה הוא פתרון מאוד נוח ופשוט כאשר אין לכם גישה לצוות המנהל משום מה.

עכשיו, האם כולם צריכים כל הזמן להחזיק את זה ? ממש לא! אם אתם משתמשים באיחסון ענן גדול מספיק כמו aws אז כמעט כל ספקי האינטרנט הגדולים דואגים שהם יוכלו לגשת לזה, לצרכים שלי אני ממש לא צריך aws ודמויו (למעשה במקרים מסויימים אסור לי להשתמש בענן כזה).

וכן , גם בביתי אני מחזיק מספר קווי תשתית , vDSL  (ואני אמור לחבר גם סיב אופטי נוסף לבית בקרוב ) ושלושה קווי LTE מחברות שונות. כן זה עולה טיפה יותר, אבל אני מבטיח לעצמי עובדה רציפה יותר גם כאשר יש נפילות.
 
למה זה חשוב עכשיו ? כי יש המון ספקים שחוסמים תעבורה בגלל סורקי AI , וכן אנחנו בןןאחד בעייה. 

יום שלישי, מרץ 03, 2026

לוגים זה כיף! איך אני משתמש ב rsyslog מרוחק ולא systemd בשביל ריכוז לוגים

אני מתנצל לפני  אנשי ה  systemd , אבל אני משתמש במערכת ניהול לוגים מרוכזת על בסיס rsyslog ומבוססת קבצים, אני בוחר שלא להשמש ב TLS , אז מבחינת אבטחה אני לא ממליץ את זה ב production אם אתם חשופים לרשתות אחרות. אצלי בבית יש מספר מערכות vlanים שעובדות בצורה מופרדת, כלומר יש לי בבית רשתות מנותקות מהאינטרנט ושם יש vlanים נפרדים ועדיין בתוך המערכת על כל מחשב יש חומת אש ואלו שולחים מידע לשרת הזה, אבל אני בחרתי לא להתקין IDS על המחשבים  אצלי, למה ? כי יש לי חיים.

כרגע אני לא מפעיל 802.1x בין המחשבים בתוך הרשת (למרות ששקלתי זאת), וזאת כי אין לי עוד זמן לשם זה, אחת הסיבות היא שחלק מהציוד אצלי לא תומך בזה (סוויצ'ים למשל).

כלומר אני מפעיל rsyslog על מכונה שיש בה ב systemd ומגדיר אותה לשלוח את כלל ההודעות למכשיר מרכזי שאןסף את הלוגים. למה אני מעדיף rsyslog מרכזי ולא systemd ? האמת זה פשוט יותר נוח לי , כשיש שרת אחד שאוסף הכל על בסיס rsyslog , נוח לי לעבוד איתו יותר, זה לא אומר טוב יותר או רע יתר, זה פשוט מתאים לי יותר.

במחשבי לקוח שיש אפשרות להפעיל rsyslog כלקוח (מבוססח לינוקס )  

הקינפוג בשביל לשלוח זה מספיק להוסיף את המקטע בתוך /etc/rsyslog.con 
  *.*  action(type="omfwd" target="192.168.10.4" port="514" protocol="tcp"
            action.resumeRetryCount="100"
            queue.type="linkedList" queue.size="10000")

  
זה פשוט מעביר למחשב מרכזי על גבי tcp , ללא שום אבטחה כלל, לא מורכב מדי.
כמובן, חשוב מאוד להגדיר את logrotate בשביל לנהל מקום בצורה טובה יותר.
 
גם בוינדוס יש מספר אפשרויות החל מהצורה הרשמית  ועד מנוע שליחה קנייני (כמו שאני משתמש בו) ושולח לוגים גם מ Event Log וגם SQL  ועוד מספר מערכות ישירות ל שרת rsyslog מרוחק ומרכזי. כן אני משתמש בקוד קנייני, זה החיים ! אני גם כותב קוד קנייני !
 
בשרת אליו שולחים אני הגדרתי שמירה תחת תיקיית בצורה הבאה (זה פשוט מפעיל האזנה על TCP): 
module(load="imtcp")
input(type="imtcp" port="514")
וגם קובץ בודד שאוסף הודעות (המחשב שאוסף את הלוגים נקרא hel על שם הדמות מהמיתלוגיה הנורדית)
    cat /etc/rsyslog.d/10-remote.conf 
	$template RemoteStore, "/var/log/remote/%HOSTNAME%/%timegenerated:1:10:date-rfc3339%"
	:source, !isequal, "hel" -?RemoteStore
	& stop

    
בפתרון פה, בחרתי לא להשתמש בבסיס נתונים מסוג SQL על מנת לבצע שאילתות פשוטות יותר, אני צריך את זה בצורה פשוטה יותר לכן אני משאיר קבצים פשוטים ונגישים.

כמובן שצריך לאפשר ברמת ה firewall לקבל את ההודעות הללו  ממחשבים מותרים.
 
מבחינת אבטחה , אני לא משתמש פה ב tls בכלל פה , וזה ממש לא בסדר וומסוכן, אבל יש סיבה , יש לי מכשירים שיש להם בעיות עם tls ברמת לקוח, ואני ממש לא הולך להחליף אותם בגלל רק זה (כי זה לא חשוף לאינטרנט כלל וזה נמצא על vlan פרטי), כלל המכשירים ששולחים אצלי לוגים כמו רכזות , נתבים , מדפסת סורק ועוד וכולם שולחים בצורה יפה ופשוטה למחשב מרכזי.
 
עכשיו ? האם זה מושלם ? ממש לא , לוגים שהם מעל שורה אחת (מכילים CR LF או LF ) ישונו ואז יש קושי לחלק מהאנשים לקרוא את הלוגים הללו. בחלק מהלקוחות יש בעייה עם שליחה עם פקטה בגודל של מעל 1K של מידע (לא מפנה פה אצבעות ... אבל זה קיים), זה מחייב אחזקה יותר רצינית של עוד מחשב שמעבד לוגים, אבל זה לא דורש יותר מדי , למשל מודם 4G מייצר 30 מ"ב של לוגים ביממה, שזה די קלום , מודם vDSL ? הוא מייצר ברמת ה 100K ליממה, מודם של סיב אופטי ? מייצר כ חצי מגה ביום במקרה הטוב , מנוע SQL פחות מ1 מ"ב ליום .
 
אם רוצים פתרון טהור על גבי systemd , יש פתרון  מסוג systemd-journal-remote, אני אישית בוחר שלא להשתמש בפתרון הזה מהסיבה הפשוטה כי יש לי מכשירים שצריכים לשלוח הודעות לוג אבל הם לא מפעילים systemd, אז לי זה לא מתאים.

יום שלישי, דצמבר 09, 2025

איתור פרופילים המיועדים לVoLTE במודם המותקן בlibrem5

בעקבות דיון שהתפתח היום בבוקר על אילו פרופילים מותקנים על ההמודם של הlibrem5 (החמישיה החופשית) של חברת purism , החלתנו לבדוק מה מותקן על המודם בפועל.

נתחיל מזה שיש מספר מודמים לpurism המיועדים לאזורים שונים. עבור ה BM818-E1  ניתן לקבל את הפרופילים בצורה הבאה (הפעלה על אחריותכם בלבד , אצלי זה גרם לאיתחול המודם כל פעם שהייתי מריץ את זה ) :
  sudo  qmicli -d /dev/cdc-wdm0  --pdc-list-configs software
Total configurations: 4
Configuration 1:
        Description: Volte_OpenMkt-Commercial-CMCC
        Type:        software
        Size:        31896
        Status:      Inactive
        Version:     0x5012072
        ID:          

Configuration 2:
        Description: OpenMkt-Commercial-CT
        Type:        software
        Size:        41468
        Status:      Inactive
        Version:     0x5011323
        ID:          

Configuration 3:
        Description: OpenMkt-Commercial-CU
        Type:        software
        Size:        30020
        Status:      Inactive
        Version:     0x5011506
        ID:          

Configuration 4:
        Description: ROW_Generic_3GPP
        Type:        software
        Size:        27112
        Status:      Active
        Version:     0x5010822
        ID:          

אבל במודם שנרכש עבור אזור אחר מצאתי את הפרופילים הבאים:

ROW_Commercial, Volte_OpenMkt-Commercial-CMCC,VoLTE-CU, YTL_Commercial , Viettel_Vietnam_Commercial, UMobile_Commercial_Malaysia,TStar_Taiwan_Commercial,Truemove_VoLTE_Commercial,, TaiwanMobile_Commercial,
 
 
כמובן שזה לא מתקרב אפילו לרשימת הפרופילים הקיימים באורן ב https://pine64.org/documentation/PinePhone/Modem/ , וכן השימוש ב API של qualcom במקום בפקודת AT פשוטה הוא הרבה פחות נוח , אבל זה מה שיש.
 
אני מקווה שעכשיו בגלל שמנתקים את ה VoLTE אולי זה יידחוף לבניית מערכת נוחה יותר אצל כל הייצרנים לעדכון MBN במכשירים שלהם (ככה שיהיה ניתן להתקין פרופילים בבטחה בין יצרנים שונים של טלפונים). קיום אפילו השימוש בפקודות האלה של טעינה פרופילים לא ברורה כמה זה יהיה בטוח (הפעלה על אחריותכם בלבד).  

לפחות ל OnePlus יש מאגרים ב github שניתן להוריד ולעדכן mbnים בצורה יחסית "פשוטה" אולם נכון להיות זה מתאים רק למכשירי OnePlus וניסיון טעינה במכשיר אחר גרמה להודעת כשלון אימות (מדווח כבאג ב gitlab של pmos).
 
לקורא הלא טכני, מכשירי סלולאר שנרכשו לאחר שנת 2020 יכול להיות שלא יעבדו אצל ספק השירות שלכם, למרות שהם תומכים ב VoLTE במקומות אחרים, חייבים לבדוק כל מכשיר אל מול ספק טלפוניה באופן מדוייק, ממש עוד מעט יהיה ניתוק של רשתות 3G ואז לא תהיה אפשרות לקבל שיחות טלפון ובחלק מהמכשירים גם לא סמס כולל במכשירים חדשים (כמו למשל ה פיקסל 8 למשל ). 

יום ראשון, נובמבר 23, 2025

יש לכם טלפון סלולארי, בדקו אם המכשיר שלכם נתמך ברשת ה 4G באזורכם לפני הניתוק הגדול

בשנה הקרובה מספר ארצות יינתקו סופית את רשתות ה 3G וחלקם אפילו ה 2G, פעולה שיש לה השלחה מאוד חזקה על חלק מבעלי הסלולאר באזורים הללו. מדובר בשדרוג שמאפשר לספק שירות במחיר זול יותר לספקיות ולבצע אחזקה קלה יותר לרשתות. מדובר בתשית IP טהורה, ביטול התחיבות לשירות מסויים ובאופן כללי חיים הרבה יותר קלים לספקי סלולאר. אנשים צריכים להבין שספקי הסלולאר רוכשים חוזי שירות לציוד שלהם, ופעמים רבות הייכולת שלהם לשלוט על הציוד שאיתו הם עובדים מאוד מאוד קטנה, ברמה של אינם ראשים או יודעים לשנות את מבנה ה CDRים שנוצרים אצלהם, ועבור שינויים כאלה הם צריכים לקבל תמיכה מספקי החומרה/ תוכנה, לפעמים ספקי החומרה והתוכנה מעלים מחירים, לפעמים מפסיקים תמיכה אז אפשר להבין מדוע ספקי הסלולאר ייסמכו להפטר מכאב ראש מסויים.

אני זוכר שבישראל למשל מכרו את זה בצורה קלה לאנשים על ידי זה שאמרו שמי שייפגע אלו רק בעלי מכשירים טיפשים, חרדים וציוד חכם שעובד ב 3G כמו מערכות ממטרות , כיבוי אש ושערים. כבר אז היה ברור שמדובר בפארסה שתנשך את המשתמשים בצורה חזרה לאחר מכן. לא הייתה דרישה מספקי הסלולאר לתמוך בפרופיל ברירת מחדל של VoLTE גם לא סיפרו לקהל הרחב במדיה את אחוז המכשירים המחוברים לרשת שלא יוכלו להשתמש ברשתות הסלולאר לשיחות.
 
ההצעה יצאה ב 2021 , אולם מכשירים שיוצרו לאחר 2021 ונמכרו לאחר 2021 לא יעבדו.

מכשירים יחסית חדשים דוגמאת הפיקסל 8 פרו למשל או ה Librem5 לא יוכלו לבצע שיחות אם לא יהיה אפשרות להשתמש בVoLTE המקומי, אבל זה לא אומר שהמכשירים הללו לא תומכים בVoLTE , פשוט ספק הסלולאר או הMVNO בחרו בפרופיל שלא נתמך כלל על ידי המודם של המכשיר הסלולארי, ובשונה ממערכת הפעלה שניתן לעדכן אותה בקלות את מערכת ההפעלה של המודם לא ניתן לשדרג כלל או ישנו קושי לבצע זאת למשתמש הרגיל.

מכשירים של חלק מהייצרנים , כמו למשל ה OnePlus מכילים מערכת מאוד נוחה לעידכון הפרופילים, מה שיאפשר התקנה ותמיכה בספקי תקשורת שלא היו בעת היציאה מהמפעל, כן אני משבח פה את OnePlus שבנו מערכת שהיא יחסית טובה, וזאת למרות שמדובר במוצר קנייני וסגור, אני פייר כשצריך להיות פייר. באופן לא ממש מפתיע מכשיריי אפל החדשים נראה שיעבדו ללא כל בעייה ב VoLTE אצל מגוון ספקי ה VoLTE וכך גם ה Samsung Galaxy S24 , שיהיה ברור זה שנראה שיעבדו אצל מרבית זה לא אומר שבהכרח זה יעבוד אצל הספק שלכם. מכשירי ה אורן (PinePhone) נראה שעובדים אצל חלק מהספקים ב VoLTE בקנדה, אינני  יכול לבדוק לגבי מדינות אחרות דוגמת ישראל לצערי הרב.

ממליץ בחום רב לבעלי מכשירי טלפון סלולארים שאפילו אם נרכשו ב2023, לבדוק את ההתאמה לרשת ה VoLTE באזוריהם אצל ספק הסלולאר שלהם במידה וגם באזור שלהם יש ניתוק של רשתות ה 3G ו ה 2G.

מכשירים שלבנתיים מצאנו שלא הצליחו לעבוד עם ה- VoLTE לפחות אצל ספק אחד מחברים שדיברתי איתם:

Pixel 2
 Pixel 8
Pixel 8 Pro
 LG v30
Purism Librem5

ייתכנו ספקים בהם הם כן יצליחו לעבוד (כאשר פרופיל ה VoLTE הקיים במכשיר משומש על ידי ספק הסלולאר).
 
לגבי הטענה שניתן להוריד פרופילי MBN מאתרים כמו xda-developers , באו נהיה ריאלים, אתם לא באמת מצפים ממשתמש פשוט להתקין משהוא כזה, באמת ? זה לא מעשי לבקש מאנשים לעשות דברים כאלה אם זה לא מגיע מייצרן הטלפון עם אחריות וביטוח לפעולה.
 
לגבי unoffical builds של LionAgeOs , קודם כל המערכות האלה אינן נתמכות על ידי LineageOs , הקוד שלהם לא תמיד פתוח וניתן לבנייה, וחלקם אף מודיעים מראש כי אין תמיכה כלל ב ims וב VoLTE , לכן אם חושבים להעביר את המכשיר למערכת הזאת צריך להבין שזה לא יהיה פתרון יהיל בחלק מהמכשירים.
 
ברכות לעוסקים במלאכה, החזרתם אותנו לדרישה של קניית מכשיר טלפון נעול מספקי הטלפון כמעט בכל העולם.
 
איך ניתן לבדוק בקלות אם המכשיר שלכם תומך או לא תומך בVoLTE של הספק שלכם ? 
בהגדרות הרשת בחרו להתחבר רק ב 4G/LTE  , בטלו ירידה ל 2G ול 3G, ובצעו שיחה. 
אם השיחה נכשלת - מרבית הסיכוים שלא.
אם הצליחה , ואתם רואים אינדיקטור של VoLTE או Vo ברכות, ככל הנראה אתם במצב בטוח (טל"ח).
את הבדיקה יש לעשות כאשר המכשיר אינו מחובר ל WiFi בשביל למנוע את המעבר ל VoWifi. 
 
חשוב לציין שצריך להחזיק בכרטיס סים עדכני, כי בחלק מהמקרים כרטיסי הSIM עצמם לא מאפשרים את החיבור (אני חושב שראיתי את זה עם סלקום אבל לא בטוח), לכן לפני שרצים להחליף מכשיר נסו להחליף את הסים.
 
הכל יהיה בסדר, אל חשש, נשלם כמעט משכורת חודשית בשביל שנוכל לנסוע באוטבוס בזול, ולתקשר מול הרשויות, זה פשוט מס שנתי חדש.
 
נ..ב. אני מחזיק מכשיר Nokia 105 במיוחד בשביל זה, כי מה לעשות, smartphones לא עובדים , אבל הדבר הזה יוכל להוציא ולקבל שיחות במרבית הספקים.
 
מהסקר שבדקתי במספר רשתות מכשירי iOS עובדים חלק, מכשירי OnePlus 15,  גלקסי סמסונג S23 וה S24 התחברו. אתם שמים לב אילו מכשירים כן עובדים אני מניח לעומת מכשירים אחרים.
 
כאשר חיפשתי באתרי ספקי הסלולאר לא הצלחתי לאתר אילו פרופילים הם משתמשים,אבל לפחות אצל אחד הספקים בישראל מצאתי "הצעה" לרכישת מכשיר תומך ברשתות ממכר הטלפונים, באמת חזרנו 20 שנה אחורה.

יום שני, יולי 14, 2025

מערכות CI/CD צריכות להתאים לפרוייקט ולעסק, ולא אין פתרון שמתאים לכולם, לפעמים פייתון זה לא הדבר הכי מתאים ודווקא באטצ' יעשה את העבודה טוב יותר.

דיברתי לא מזמן עם מספר חברים לגבי מערכות CI/CD בשוק והבנתי שמערכות כמו שאני בניתי היום פחות מקובולות אצל חלק מהמפתחים והמנהלי המערכות.
 
קודם כל צריך להבין שמערכת ה CI/CD צריכה להתאים לתאגיד איתו עובדים, אני אתן דוגמא, אני מעריך מאוד את מערכות ה CI של gitlab, מדובר באחד הכלים הכי פשוטים לעבודה שקיימים, זה פשוט עובד. אבל ויש אבל מאוד גדול זה לא מתאים לכולם, למרות שאני משתמש בפתרון הזה בחלק מפרוייקטי הקוד הפתוח להם תרמתי , עדין מערכת ה CI/CD אחרות איתן אני עובד היא פנימית, כי זה מתאים יותר לצרכים של המקום.
 
יש גם כאלה המשתמשים ב docker בגלל הנוחות של התהליך, והאמת באחד ממערכות ה CI/CD שלי אני משתמש בדוקר לחלק מהדברים ואני משתמש בתמונות מ mcr.microsoft.com כי זה האקו סיסטם איתו אני עובד, כן תתפלאו יש דוקר לוינדוס, ואפשר להתקין SQL Server  ואפילו תמונות של Windows Core ואם אתם מכירים דוקר אתם יודעים מה הוא החלק המעניין בין שני השמות האלה בדוקר ומה זה אומר (רמז שני סוגים שונים של מכולות).

אצלי למשל יש מערכת המתבססת על תסריטי batch ולא באש (כי וינדוס , זה למה !) ועבודה עם בסיסי נתונים של מייקרוסופט , והפעלת תוכנות קוד סגור, בנייה מקוד מקור (מגיט), בדיקות בנייה, בדיקות יחידה, בדיקות רגרסיה , בדיוקות אימות , בדיקות עומסים ואם הכל עובד אז דליברי.

אני זוכר דיון בחדשות פעם שיצאו על חברה שהמערכות שלה היו כתובות בבאטצ' ולא בפייתון (חברה אחרת) , והייתה טענה שהמערכות האלה פחות טובות כי הם לא כתובות בפייתון, כן , זה הייתה מהות הטענות בזמנו, לא יכולת אחזקה, לא יכולת בדירה, לא יכולות האימות, כלום , רק העניין של הציעצוע של המערכת.

אני זוכר ששוחחתי עם מתכנת צעיר (בניסיון לא בגיל), ואמר שצריך להעביר מערכת כזאת לפייתון, ולשנות את מערכות ההפעלה, הייתי צריך להסביר שהשפה בה משתמשים היא רק כלי, וכלי מנוליטי, ולא משנה כמה הוא נראה יפה הוא לא תמיד הכלי הטוב ביותר לעבודה בהתאם לצרכים של החברה בה הוא עובד, צריך לבדוק התאמה של הכלי ביחד לצרכים של החברה. אצלי למשל יש דרישה שניתן להחליף כל חלק באופן שקוף למערכת עם מינימום דרישת, והקטנת עומס ההחזקה של המערכות, ועם כל הכבוד לפייתון הוא דורש אחזקה נוספת שלא תמיד מתאימה לכל סביבה, וזה שלא שאני לא משתמש בפייתון, אני כן, אבל יש מקום ויש זמן.

אני מבין מתכנתים צעירים שרוצים להעביר מערכות שלמות ואקו-סיסטם קיימים למשהוא שהם מקירים בשפה שהם מכירים או בשפה שהם רוצים ללמוד, אבל בעסקים ובפרוייקטים גדולים זה לא עניין של חוסר רצון לשנות, זה קודם כל ענייני מחיר-תוועלת, בסופו של יום ניתן לבצע המרה של  חלקים רבים לפייתון, אבל השאלה הנשאלת מה הוא הייתרון לתהליך שיהיה שם, אני זוכר איך בתור מתכנת צעיר ונלבס ביקשתי להעביר קוד שיעבוד ב Qt, הגעתי עד לCTO , ואז בסופו של יום הוא שאל אותי שאלה שהיום אני שואל, נניח והשקענו כמה אלפי שעות מתכנתים בשביל לעבור למערכת הזאת, מה הייתרון של זה בשביל החברה ? מה הייתרונות של זה ללקוחות, איך זה מקדם את החברה, מה הרווח של זה לחברה, הוא אמר לי, כשאתה תהיה מסוגל לענות ולמכור לי את זה, ולהראות את הייתרון התעשיתי של זה לחברה אז אפשר לדבר,  אני חייב להודות שהשיחה הזאת לימדה אותי די הרבה, ונתנה לי גם הערכה די טובה למערכות הניהול, לשיחה ההיא אני הגעתי עם הרבה הסברים טכנים, על אחזקה, על יכולות פיתוח עתידיות , אל דברים טכניים, אבל בסופו של יום העולם הטכני בתאגידים הוא לא הרכיב העיקרי. אני חושב שהתרבות שניתן לדבר בחלק מהתאגידים אצלנו (בשונה מהמצב בארה"ב למשל) מאפשר לקדם דברים הרבה יותר בקלות.

נכון שבעולם אידאלי כולם היו עובדים בליוקס, בהפצות כמו דביאן, והיו חבילות deb מקוד מקור, וכל הדפדפנים היו בקוד פתוח , היה שלום עולמי, אנרגיה חופשית, שמים מדהימים בלי זיהום אוויר והכל היה נפלא, אבל המציאות היא ... אחרת.  פייתון מתאימה לההמון דברים , אבל צריך לקרוא את השטח ולהבין שלא בכל סביבה ניתן להשתמש בה, גם לא בrust וגם לא בlua. לכל שפה יש מקום וזמן, וצריך לבחור את השפה והכלים לדרישות של המערכת.

ג'נקינס הוא כלי מדהים ביותר, אבל , הוא לא נמצא בכל מקום, ולנסות לדחוף כלי חדש לתאגיד די גדול, זה קל בערך כמו לשכנע ישראלים להפסיק לשתות קפה שחור, זה לא בלתי אפשרי, אבל זה די קשה. אז כן , יש פתרונות מתחרים לג'נקינס, הם לא כאלה מגניבים אבל הם שם.

יום שבת, יולי 12, 2025

מספר מילים על podman

מספר פעמים כבר הזכרתי שאני מעדיף את podman על דוקר, אבל אני רוצה להיות כנה איתכם.
podman הוא לא פיתרון מושלם, אני מצטער שנשמע מדברי כאילו podman הוא פתרון פשוט שכולם פשוט יכולים לעבור אליו ללא כל בעייה, עם כל הדברים הטובים שיש לpodman להציע , הכל מrepo פרטי ועבודה בלי או אם root עבודה פשוטה (יחסית) עם IPv6 ואפילו עבודה עם שירות DHCP על ה macvlan (הנה מדריך פשוט) צריך גם לדבר על המגרעות.

למה ? כי בעולם האמיתי תמיד צריך להציג את שני הצדדים ומתברר שלא הצגתי מספיק טוב.

נכון להיום ממה שידוע לי אין תמיכה ב containerים של וינדוס כלל, ואפילו הבאג בנושא סגור. כן אפשר להריץ את פודמן על וינדוס, אבל רק עבור קונטיינרים של לינוקס.

ישנה עקומת למידה הדורשת הקצעת משאבים לעבודה עם podman לאנשי devops שלא עבדו עם זה.
הeco-system של podman הרבה יותר קטן יחסית ל docker, והאמת למרות שpodman יודע להציג את עצמו ולענות במקום דוקר, ולמרות שבהרבה מקרים הסינטקס הוא כמעט 1 ל 1 מול דוקר, עדיין ישנם דברים שונים.

הגישה של ה deamonless דורשת הבנה ומחשבה מחדש בעיצוב המערכות שמתמשים בהם.

אני לא מכיר פתרון load balancing בפודמן כמו שיש ב docker, כן אני יודע על k8s ו k3s זה לא הנקודה, בעולם הדוקר הדוקר הוא אזרח שווה הפודמן הוא תייר שם. כן אני יודע שפודמן יכול לעבוד עם k8s ושניתן לבנות pod בשבילו אבל אין משהוא חזק כמו swarm.

ה podman-compose הרבה יותר קשה ללמידה והתמשקות מול מערכות לעומת docker-compose, הוא נראה פחות בשל ממנו.

יהיו תמונות (images) שישברו במהלך בנייה , בשונה מדוקר, חלק מהשברים ממש פשוטים כמו למשל הצורך להשתמש בdocker.io בתחילת שמות ה images , אחרים יישברו בגלל אי התאמה בין ה UID וה GID המתאימים למערכת, בגדול לא צריך לצפות שיהיה אפשר לקחת קובץ Dockerfile וזה יעבוד ללא שום שינוי.

יש הבדל ברישוי בין שני המערכות בכל המשתמע מכך, אצל חלק מהאנשים זה ייתרון אבל זה גם שוני שצריך להסביר להנהלה.

לא כל חברות האחזקה והתמיכה מוכנות בכלל לדבר עם podman, ומה שהוא לא של דוקר הם דורשים הסכם אחר.


בקיצור פודמן זה לא דבר מושלם, זה לא פשוט שאפשר להחליף את המילה דוקר בפודמן ולצפות שדברים פשוט יעבדו ללא שום התעסקות

יום שישי, יולי 04, 2025

פרוייקטי קוד פתוח ראוי שיירוצו וישתמשו בפרוייקטי קוד פתוח האמוחסנים עצמאית בשביל התשתיות ולא ישתמשו בפתרונות כמו סלאק ודיסקורד, הסיפור של קוברנטס הוא תמרור אזהרה לכלל פרוייקטי הקוד הפתוח

בשבועיים האחרונים היה דיון מדהים על איך k8s הודיעו שהם נאלצים לעבור מסלק לדיסקורד בגלל שסלאק שינו את סוג המשתמש שלהם, ואז חזרו בהם ואפשרו להם להמשיך להשתמש במשאבים שלהם.

דיון מעניין ביותר היה במסטודון אצל מייק רוברטס (קישור)  בדיון הוצגו מספר טענות שמאוד הופתעתי לגלות, ראיתי עוד מספר דיונים אבל אני מקשר לדיון הזה בלבד.
דוגמאות:
  • הפרוייקט k8s אינו יכול להרים סביבה סקיילבלית לפתרונות צ'אט. שירותי מטריקס לא יכולים לעמוד בעומס של ה 200K משתמשים וכמות התוכן שקיימת אצלהם.
  • לא ניתן לשמור היסטוריה בIRC לחיפוש הודעות.
  • אנשים צעירים אינם יכולים להתמודד עם רשימות מייל או שימוש בפורומים.
  • המשתמש הרגיל לא מסוגל להתמודד עם ייצרת פילטרים בצד השרת להעביר הודעות של רשומות תפוצה לתיקייה נפרדת.

לדעתי האישית הטענה  איננה נכונה וה לא k8s אינו יכול להרים סביבה סקיילבלית , אלא שהם לא רוצים להשקיע את המאמצים האנושיים הנגדרשים בתחזוק מערכת כזאת, ברמה הטכנית ,  הייתי מצפה שדווקא מהפרוייקט הזה להיות בעל ייכולת להרים סביבה, אינני יודע מדוע לא ניתן להשתמש במטריקס עם 200K איש במצב selfhosted כאשר יש k8s .

אני כן מאמין שהארגון יכול להרים רשת IRC או מטריקס ברמה הטכנית (לסיבות כלכליות מטה), מבחינת יכולות הפעלה ועיבוד זה עולה הרבה מאוד כסף - לפי התיעוד בשביל להריץ אלמנט ביחד עם סינאפס פתוח לפדרציה עבור 10K משתמשים המינימום הנדרש הוא 32 ג"ב ראם ו 32 ג"ב בשביל בסיס הנתונים, כלומר במקרה של k8s הם צריכים לכל הפחות 26 מכונות המריצות סינאפס וכל אחת בעלת 32 ג"ב ראם (משתמשים ב30% תוספת בחישובים כאלה בדר"כ) , שזה לא נשמע כמו משהוא יותר מדי רציני ,ואני חושב שנטו עבור  המחשבה לעתיד אני חושב שה יהיה נכון יותר עבורם מאשר להמשיך לעבוד עם סלאק או דיסקורד, לחילופין אני חושב שעדיף יהיה להיות על החשבון המשלם ולא מצב הרוח של הספק בשביל להיות מודעים כל הזמן לכל המגבלות התפועליות של הפרוייקט.

אני אישית מאמין שבעייה רצינית היא חוסר הרצון להשקיע את האדמינסטרציה הותחזוקה של השירותים האלה שהיא בדר"כ מחייבת העזסקת הרבה עובדים רק עבור זה, וזה כאב ראש שחברות כמו סלאק פותרות בצורה מצויינת. כמו כן לסלאק יש ייתרון מאוד נחמד שזה כמות הבוטים שכבר קיימים ומותאמים לדבר עם מערכות אחרות, הדבר הזה מזכיר מאוד את הגשרים שיש לנו במטריקס וIRC , אבל אופן ההתמעה המצויין וההכמות שקיימת בסלאק היא פשוט אדירה לעומת מה שמוזכר ברשימת הגשרים שיש של מטריקס למשל. הייתי שמח לראות גשרים לכלים כמו github ו gitlab ו phabricator כמובן למערכות כמו באגזילה ו ג'ירה, חיבורים לשירתים כמו גוגל ואוטלוק, פשוט תראו כמה בוטים והתאמות קיימים היום לסלאק בלבד, אני חושב שעצם הכמות הזאת היא הסבר מצויין למה כל כך הרבה תאגידים מעדיפים להשתמש בסלאק מאשר בפתרונות כמו מטריקס, סלאק פשוט נוח יותר לעבודה מול מערכות אחרות.

האמת אני חושב שזה היה מצב מצויין אילו היה תאגיד שהיה מספק שירותי מטריקס עם בוטים כאלה, אפילו אם הקוד של מטריקס בקוד פתוח , אבל שהיה תאגיד שהיה מספק את השירות הזה בתשלום היה דבר מועיל לכולם, פתרון כזה של חברה שמספקת פתרון על בסיס פתרונות שניתן להריץ לבד, אבל שהיא רק לוקחת את כאב הראש של האדמיניסטרציה והניהול החוצה היא פתרון מצויין להרבה מאוד חברות וארגונים, למעשה במשך שנים השתמשתי בתאגיד שתחזק עבורי שירותי svn והיום תאגיד אחר מספק שירותי אחזקה לגיט (לצערי החברה שספקה את הפתרון לאחזקה של ה SVN וה bugzilla שהייתי עובד איתם נסגרה והיינו חייבים לעבור לספק אחר שהוא לא סיפק את כל הדברים שהיה לנו אז).

אני כן חושב שתרבות השימוש בסלאק (וגם בטימס) משתמשת בערוצי הצ'אט לדברים שהם לא נועדו אליהם, רשומות מיילים עדיפות על ערוצים, הם קלות יותר לגישה , לארכוב ואינודקס והצגה במספר פלטפורומות שונות (מייל , או ממשק וובי).

לגבי חוסר הייכולת להשתמש בחיפוש ללא להיות מחובר, זו היא טענה שגוייה, ב IRC יש לנו בדרך כלל בוטים שרצים ושומרים את כלל ההודעות של כולם הבוטים הללו מעלים את כלל ההודעות לאחר מכאן לשרת ואז ההודעות פתוחות לקריאה וחיפוש, ראיתי הרבה אנשים שהיה להם תסריט שמוריד את הדפים הללו בלקוחות הIRC שלהם ומזריק את ההודעות להיסטוריה של הלקוח. למעשה הדרך בה אנו מקבלים הודעות ישנות בשרתי מטריקס מערוצים שיש בהם גשר לפרוטוקול עובדים בדיוק בשיטה הזאת של לקוח ששומר את כלל ההודעות ואז מאפשר לכלל המשתמשים לקבל העתק של ההודעות הללו..

לגבי היכולת של צעירי שאינם יכולים להתמודד עם רשימות מיילים או פורומים , אני חושב שבדיוק כמו שייכלנו ללמד את האנשים בשנות ה90 להשתמש במיילים תאגידים גם היום ניתן ללמד להשתמש,האנשים לא טיפשים יותר או חסרי יכולות זה עניין של לימוד משתמשים והצגת נורמות התנהגות מסויימות למשתמשים.

לגבי קושי למשתמש הרגיל להגדיר פילטרים בצד השרת , אני מקבל לחלוטין את הטענה הזאת הממשקים בשירותי הדןא"ל שראיתי אינם אינטויטיביים במרבית המקומות, יש חוסר התאמה בין החוקים (למשל בין outlook לבין office365)  , לא קיים פתרון שיאפשר העתקת חוקים על יידיי יבוא וייצוא בין משתמשים שונים (לפחות באוטלוק).

אני חושב שסלאק זה מוצר מצויין למי שזה מתאים לו, אבל בסופו של יום זו חברה ואותה בסופה של העניין מעניין עניין הרווח ובדיוק כמו שמשתמש רגיל לא רוצה להשקיע עשרות אלפי דולרים לתחזק פתרון למשהוא גם הם כחברה לא רוצים לשלם את אלפי הדולרים לאחזקה נוספת (או שבמקרה שלהם זה יהיה מאות דולרים לאחזקה לחודש כי התשתיות כבר שולמו בעבר), שיהיה ברור אני לא מעביר פה ביקורת על סלאק או סיילספורס אפילו לא לרגע, אנחנו חיים בעולם בו צריך לשלם על דברים , זה שסיילספורק וסלאק בכלל נתנו את הגישה לk8s היא די הזוייה מצד אחד אבל אני מבין את הנושא התועלתני של סלאק וסיילספורס לספק את השירות ב k8s.

למי שלא מכיר מה זה k8s (מהאתר שלהם): Kubernetes, also known as K8s, is an open source system for automating deployment, scaling, and management of containerized applications.

יום חמישי, יולי 03, 2025

בין נמלי אש לדפדפן כרום, הייתי שמח אילו היינו מפעילים כל טאב בדפדן מ podman ואילו החברה להגנת הטבע הייתה משתמש ב או-אס-אם מקומי או בגובמאפ ולא בשירותים של ארקגיס, בצורה כזאת אנשי הקוד הפתוח יעשו פיתוח ואחזקה בחינם

השבוע הייתי במפגש קבוצתי שאני עושה אחת לתקופה עם אחד מהמעגלים החברתיים שלי, אחת הנשים סיפרה כי צריך להזהר מנמלי אש, לא האמנתי לה, כי הייתי  בידיעה השגוייה שנמלי אש זה דרום אמריקה בלבד, יש לי חבר שיספר לי שזה כאב נורא אבל פחות המכוויות שחטף שכיסוי את גבו, אחת הנשים שם סיפרה שהיא בתור מי שעברה לידה כבר לא מפחדת מכאב נמלי אש, ונשים נוספות שהיו שם צחקו שכן זה לא מפחיד אותן.

שאלתי מישהיא שאני סומך עליה והיא אמרה שכן, נמלי האש הגיעו גם לכאן, ודי מזמן האמת,זה אני שלא הייתי מעודכן, היא הרגיעה וסיפרה שלמזלנו מדובר על המין הקטן יותר וזה כואב רק שבוע ופחות מנמלי האש הגדולות ויש מעט מאוד אישפוזים ולפי ידיעתה לא היו מקרי מוות מהעקיצות הללו, לפי דבריה נמלי האש שפלשו אליינו מכונות גם נמלי חשמל בארץ, היא סיפרה שמתברר שיש נגיעות של נמלי אש דווקא במשתלות באופן פרדוקסלי ולא באתרי בנייה (פרדוקסלי בגלל שמשתלות יש בדר"כ דאגה ממזיקים).

מתברר שנמלת האש דוחקת מיני נמלים אחרים ואף נהנת לגור בחלק מהבניינים.
הלכתי לאחד ממקורות המידע שאני סומך עליו בנושאים כאלה וזה החברה להגנת הטבע (האמת הסבתכתי למצוא משהוא ממשרד החקלאות בנושא).

לפי החברה להגנת הטבע אם נתקלים בהם , צריך ליצור קשר עם הרשויות, מתברר שישנם ילדים וחיות שנפגעים מנמלות האש, ויש לפעמים עקיצות בתוך גני ילדים ופארקים המצב כל כך גרוע שעושים ריסוסים בגני ילדים.

אתר חברת ההגנה לטבע ייצר מפה בה מציגים הייכן היו תצפיות שלהן, וגם מסביר שדי הרבה אין מה לעשות עם הפלישה, הם פה. את התצפיות של נמלת האש שהוא מוצג תחת arcgis, עכשיו אם אתם משמשים בדפדפני קוד פתוח ודואגים לפרטיות לא ממש תופתעו לגלות שלא ניתן לגשת לאתר המיפוי הזה מ FF כאשר ה WebGL שלכם כבויי.
 
מה שאפשר לעשות זה להשתמש בדפדפן נוסף שמותקן למשל  דרך flatpak , אני אישית משתמש ב ungoogled chromium תחת flatpak ודואג תמיד למחוק את תיקיית הבית של הדפדפן : 

rm -rf ~/.var/app/io.github.ungoogled_software.ungoogled_chromium/

למה אני מוחק ? כי לא הצלחתי למצוא דרך פשוטה למחוק את התוכן שהדפדפן שומר דוגמת  Local Storage (עוגיות זה מזמן לא הדבר היחידי שצריך למחוק ) , הקקה שאנשים מתארים כ Local Storage ו Session Storage ו Web Storage שכולם מאפשרים לשמור מידע בדפדפן שלפעמים אני מעדיף לוותר שישמרו בין הפעלות שונות, מחיקת עוגיות ביציאה מהדפדפן ? זה כל כך בעבר הרחוק היום הם משתמשים בכל כך הרבה פתרונות אחרים. האמת זה נראה יותר מסובך ממה שזה באמת , יש לי פשוט תסריט שעושה את זה, לוקח בדיוק שנייה להפעיל את זה (מחיקה ופתיחת תהליך) זה לא דורש מחשבה מיוחדת

במוזילה יש הסבר קצר על הנושא בקישור הזה ועבור כרום אפשר לקרוא על זה פה , האמת שהיום אני כבר מבין את האנשים שמפעילים דוקר לדפדפן ללא שמירה של מידע בין חיבורים, לקח לי די הרבה שנים להגיע לנקודה הזאת, אבל כן , זה די הגיוני היום, האם זה מתאים לכל המשתמשים ? ממש לא ! זה ברור שאין מה לצפות מהמשטמש הפשוט להפעיל דוקר עבור דפדפן כברירת מחדל היום, וזאת כי קיים סיבוך כרגע לעשות זאת, כאשר הנוחות של הפעלה מ דוקר תהיה כמו נוחות התקנה מflatpak או מ apt ואז הפעלה , אז נוכל לצפות שגם המשמש הרגיל יוכל לעשות זאת.

חבל שאני לא מכיר דרך לעשות מכולה עבור כל טאב בדפדפן  ביחד עם האפשרות לשמור מידע לשימוש הבא.
 
לגבי שימוש בpodman לעומת docker, אני אישית חושב שפודמן עדיף בגלל סיבות לא טכניות באמת (עובד עם פחות הרשאות, טענות לאבטחה ועוד).

אני גם תומך נלהב ברעיון של להשתמש רק ב imageים שאנחנו בנינו לבד או בוטחים במי שבנה אותם, ויש לי פוסט  שמציג דוגמא איך לבנות תמונה לריצה בדוקר, אני חושב שבנייה בין דוקר לפודמן לא אמורה להיות בעלת קושי רב יותר,עבור פודמן יש לנו כבר כלים כמו "mmdebstrap unstable | podman import - debian-unstable" שיאפשרו לנו לבנות סביבה שלמה בצורה מהירה בלי כל התהליך הידני שעשיתי כמובן שניתן להשתמש ב buildah.io בשביל ללמוד לבנות תמונות כמו שצריך.

אני חושב שזה לא אופטימלי עבור החברה להגנת הטבע להשתמש ב arcgis במקום להשתמש ב OpenStreetMap שירוץ מקומית או אפילו תחת govmap, אני מבין מצויין למה החברה בחרה לעבוד קודם כל עם arcgis, מדובר בפתרון יידוע, שמפורסם הרבה, יש לו ממשקים מאוד נוחים לעבודה (יחסית), הוא פשוט להתמעה בארגונים, ה API לעבודה איתו ידוע ומקובל בתאגידים, למעשה זה כנראה שירות המיפוי הסגור הטוב ביותר שאני מכיר, אף פתרון אחר שאני מכיר מ mapbox דרך google לא מתקרב אליהם בנוחות העבודה שראיתי וממה שסיפרו לי , אבל אני מאמין שיש ייתרון להשתמש ב OpenStreetMap שרץ מקומית ביחד עם LeafLet בצד הלקוח. אם משתמשים במערכות קוד פתוח כאלה מחיר ה QA יורד לחברה (כי יש חסרי חיים בעולם הקוד הפתוח שמתקנים ומוצאים בעיות עבורכם) וגם מחיר האחזקה הכללי לאורף זמן לדעתי נמוך יותר, הנקודה החשובה ביותר הוא הריצה על מערכות שהם נופלים תחת אותה מערכת החוקים והיורידקציה של החברה עדיפה, זה גם מוריד את הסכנה של סגירת שירותים בגלל שינויי רישויי או סנקציות על חברות, כמו כן זה מאפשר שליטה טובה יותר על כל רכיבי המערכת. כמובן שלהריץ OSM עצמאי יש מחירי אחזקה ועקומת למידה למפתחים המקוריים, אבל אני מאמין שזה דבר עדיף יותר, שימוש בשירותי govmap למשל מוריד הצורך לתחזק את עצמאית שירותי מיפוי אבל עדיין משאיר את האחזקה הריצה והקוד תחת אותו אזור שיפוט כמו החברה עצמה, ומבטל את היסכונים של סנקציות על חברה או משתמשיה, אבל ריצה ושימוש ב govmap לא יהנה משירותי הפיתוח וה QA החינימיים הקיימים בעת שימוש ב OSM. לשירותי govmap יש שירותי מיפויי עדכניים יותר מאשר ל OSM כרגע אבל גם הרישוי שלהם שונה מ OSM.


הבהרות לגבי הטיות שיש לי:
 
עסקתי בבעבר בפתרונות מיפויי תאגידי, יש לי העדפה ל arcgis בגלל שראיתי את היכולות שלהם בפרוייקטים של אנשים אחרים, שמעתי מאנשים על הייתרונות שלהם מול מערכות שונות, עבדתי בצד המשתמש מולם ומול Google Maps בהקשר לפרוייקט מסויים, וראיתי שעובדה עם arcgis הייתה נוחה לי יותר. 

הייתי מעורב בפרוייקת בן ביצעו העברה מ OSM ל שימוש ב google maps כי שם שימוש ב google maps  התאים יותר טוב לצרכים שלהם.

יש לי העדפה ל OSM ומפויי עצמאי כאשר זה עונה על כלל הצרכים של המארח והלקוחות, אני אישית תרמתי להחזיר תמיכה ברנדור OSM בתוך דביאן בעבר אז זה מציג למה אני רואה העדפה ל OSM על פתרנות אחרים.

אני מעודכן בחדשות ואני מודע לעבודה ולטענות שיש אנשים המעונינים לפגוע או למנוע בגישה למאשבים בין לאומיים בעקבות הסכסוך.

יום שלישי, אפריל 01, 2025

עידכונים לחמישיה החופשית מיקום

בשעה טובה ומוצלחת עזבתי את ביירות , אני חייב להגיד שזה פשוט תענוג לעזוב את ביירות, למרות שהאוכל שם ממש טוב, ויש היסטוריה מדהימה למקום, זה פשוט עושה הרגשה מדהימה לעזוב את נמל התעופה חרירי ולחזור הבייתה סוף סוף, קצת איתגר אבל אלו הם החיים. איך הגעתי לחרירי ? כנראה הדרכון הקנדי מהפוסט הקודם עזר, לאחר שהייתי בבייתי קצת קפצתי לבקר בנמל התעופה של המלכה עאליה, הטיולים הללו ממש כייפים אני חייב לציין! הקלות בה אני יכול לעבור ממקום למקום בזמן כל כך קצר ובלי לעמוד בפקקים פשוט מגניב. ניסיתי לעבוד עם התוכנה Satelite, אבל  לפי עזרה שקיבלתי ממספר אנשים בערוצי התמיכה האפליקציה Satalite לא יכולה לעבוד כי היא מנסה לעבוד עם ModemManager שלו אין גישה לפרטי הGPS של המכשיר. Gnome-maps עובדת ללא בעיות מיוחדות בL5.

Wifi
המיקום באמצעות WiFi נותן מיקום מדוייק אם משתמשים בשירות המיפןי של גוגל. מה שצריך לעשות זה להשתמש במפתח שניתן להשתמש בו בגוגל ולהחליף את המשתנה הזה.
 
לדוגמא:

https://www.googleapis.com/geolocation/v1/geolocate?key=Asdovsvsoi-_VDSDSW98asd
 
המפתח הזה הוא לא אמיתי, ניתן לשלוף את המפתח מהאפליקציות אנדרויד שבניתם בצורה די פשוטה.

מבחינת פרטיות מדובר בסיוט לא קטן, כי זה שולח את המיקום לגוגל או כל שרת אחר, אבל הוא גם שולח את פרטי ה BSSID של האנשים הסובבים אותכם לשם, אני אישית ממליץ לכבות את האפשרות הזאת , כי עד כמה שאני מבין מדובר בפעולה שהיא ספק בלתי חוקית. למעשה כברירת מחדל GeoClue כרגע חוסם WiFi כברירת מחדל.

OpenCellId
לא מצאתי איך אני משתמש ב geoclue באמצעות מיקומי האנטנות הסלולאריות, המיקום של האנטנות הסלולאריות הוא ידוע וציבורי, וזה בשונה ממיקום של WiFi דווקא די בסדר להשתמש, ואם offline אז בכלל !

מצאתי שניתן לערוך את הקובץ /etc/geolocation  עם מיקומים, ככה שלא צריכה להיות בעייה גדולה מדי לבנות תסריט פשוט שייקח את המידע מopencellid והפלט של mmcli -m any --location-get וירשום את הפלט בתוך הקובץ הזה.

מתברר שיש כבר פתרון כזה שהוא ה OLS, צריך לראות אם אפשר לעבוד איתו ללא חיבור לMLS ואם יש מישהוא שעשה audit לתוכנה הזאת בכלל.
 
לאחר שמגדירים את geoclue ו modemmanager לקרוא את המיקום לפח מה שאנחנו אוהבים מספיק לקרוא ל /usr/libexec/geoclue-2.0/demos/where-am-i  בשביל לראות מהם המיקומים המדווחים על ידו.

גיליתי גם שלgnome יש יישום שמאפשר להפוך מיקום GPS לכתובת ומאפייני מקום, אני חושב שזה משתמש ב osm אבל לא כל כך בטוח.  גיליתי את זה דרך gnome-weather שהסרתי לאחר מכן. אבל אני חייב לציין שמדור בפיטצ'ר ממש יפה.

https://nominatim.gnome.org/reverse?lon=xx.yyyyyyyyyy&format=json&email=zeeshanak%40gnome.org&lat=zz.zzzzzzzzz&accept-language=en-IL&addressdetails=1
כמובן שאת ה lat וה lon צריך להחליף למה שמקבלים מ where-am-i.

מצאתי שמכיוון שיש מספר רב של מקורות, אז geoclue נותן לנו מספר מקומות ואני מוצא את עצמי מטייל בין חיפה, ביירות ועמאן, התנועה שלי בין לבין לא נראה שלוקחת יותר מדי זמן פה. לא הצלחתי לבטל את ה GeoIP כלל.

יום רביעי, ינואר 15, 2025

איתור מיקום גאוגרפי בדיוק של ארבעה מטרים באמצעות כלי הריגול דפדפן, זה עובד לי רק בוינדוס ודפדפן פיירפוקס , גם כאשר פרטי המיקום של וינדוס מכובים כך שמדובר ככל הנראה על פיטצ'ר של פיירפוקס.

בר זיק כנראה קבע את המושג כלי הפריצה הנקרא דפדפן, אני אוסיף על ההגדרתו ומוסיף "כלי הריגול" דפדפן , הביטוי הזה הוא  הומז' לכתבות שהוא היה עושה בעבר.

הסיפור הזה התחיל אחרי שראיתי את המיקום הגאוגרפי שלי בזמן בדיקת כתובת ה IP שלי בזמן שהייתי בהרצאה, הייתי בשוק כאשר קיבלתי מיקום מדוייק ברמת השכונה, לא מצאתי שום דבר כזה במאפייני whois של הכתובת, וגם לא הייתה שום בקשה מהדפדפן לקבל נתוני מיקום. עזבתי את זה לזמן מה ושכחתי מזה,  ואז לפני מספר ימים הייתה לי ההזדמנות לראות עד כמה מנגנון הריגול על בסיס רשתות הויפי התקדם.
 
 הניסוי עבד על וינדוס 10 ווינדוס 11 , אבל זה לא עבד לי על פדורה ודביאן (יופי לי), קיימת דרישה לדפדפן פיירפוקס עדכני וחיבור לאינטרנט.

דבר ראשון בדקתי שכל האפשרויות של ה location כבויים  ב-win10, זה על מנת להיות יותר בטוח לגבי שזה הדפדפן ולא מערכת ההפעלה בצורה ישירה.

לאחר מכאן יצרתי את הקוד הפשוט הבא בשביל לבדוק מה הדפדפן יכל להגיד לנו : 
<HTML>
<BODY>
<p id="loc"></p>
<SCRIPT>
navigator.geolocation.getCurrentPosition((position) => {   document.getElementById("loc").innerHTML = pos.coords.latitude + ',' + pos.coords.longitude ; }); </SCRIPT> </BODY> </HTML>
 
 
הקוד משתמש במתודה getCurrentPosition שאמורה להתמך בכל הדפדפנים.

שמרתי את הקובץ על המחשב ופתחתי אותו עם דפדפן פיירפוקס, אישרתי קבלת נתוני מיקום, וקיבלתי את מיקום ה GPS בדיוק של פחות מ 4 מטרים על המפה של OpenStreetMap. כלומר הוא פגע בדיוק בבניין בו היתי נמצא. בדקתי עם מספר חברים בעיר ירושלים, ואצל כולם  כולל אני הדיוק היה באזור ה4 מטרים מהבניין.

את המיקום שלכם אתם מכניסים לתוך המסלול ב OSM לדוגמא אם קיבלנו 31.774926 ו 35.234627 נכניס בצורה הבאה :

https://www.openstreetmap.org/#map=19/31.774926/35.234627 ניתן לשחק עם הקרבה פחות או יותר ע"י שינוי ה 19 למספר אחר (גבוהה יותר זה קרוב יותר, נמוך יותר זה רחוק יותר).
 
מכיוון שבמערכת ההפעלה המיקום היה מכובה, אני מניח שמדובר על מערכת המיפוי של מוזיללה או של גוגל.

כאשר כיביתי את רכיב הויפי במחשב (ניתקתי את ההתקן מהמחשב) , המיקום באמת היה לפי ה IP במרחק של מעל מאה קילומוטר מהמקום בו הייתי מחובר. כך שאני יכול להיות בטוח שמדובר על אימות לפי רשתות ויפי (במכשיר המדובר אין בלוטות אז זה לא לפי beacons).

בדקנו גם באמצעות my-location.org שגם הם נתנו מיקום מדוייק (כולל כתובת מדוייקת).

ייתכן שהסיבה לכך שאני לא מצליח לעשות את הבדיקה הזאת בפדורה, היא בגלל ש geoclue צריך הגדרות נוספות על מנת לאפשר עבודה עם מוזילה ורשתות הויפי.

בדקתי באתר wigle.net ואני רואה שהאזור שלנו מכוסה בצורה מדהימה, ואפילו ב https://beacondb.net/map יש כבישים ומתקנים חשובים שמכוסים, למעשה לא צריך אפילו GPS שיעבוד בשביל לאתר מיקום עד כמה שאיתור המיקום של פיירפוקס היה מדוייק.

אני חושב לנסות לבדוק את הנושא באורן אחרי הגדרה יותר רצינית של geoclue כי הדיוק של הדבר הזה כל כך קרוב שזה ממש יכול להחליף GPS.

לפני שמישהוא אומר שזה האחריות של בעלי רשתות הויפי שהם לא מחליפים את הציוד שלהם כל שנה כי הBSSID נשמרו ונאספו ע"י מוזילה,  אפל ואחרים, אני חושב שזה לא האשמה של הקורבנות שאספו את ה BSSID של הרשתות שלהם אלא זה תקיפה שנעשתה ע"י משתמשים שאספו את המידע הזה והעלו את זה לרשתות, אני לחלוטין רואה העלאה של מיקום גאוגרפי של רשתות וויפי כתקיפה פיזית, מדובר על אלימות, במיוחד לאור העבודה שחלק מרשתות הויפי הם לפי השם הפרטי של האדם (נתבים של בזק) או מספר הטלפון (בית או פלאפון) של האנשים, את זה אני ראיתי באוזורים בהם חיו אנשים מבוגרים.

יום שישי, אוקטובר 11, 2024

מה שנראה כמאגר הידע החשוב ביותר בעשורים האחרונים הותקף, ורק האנשים הטכנים מדברים עליו, סיפריית האינטרנט נסגרה במהלך ההתקפה

סיפריית האינטרנט, כמו הספרייה באלכסנדרייה הכילה כנראה את העותקים האחרונים משלושים השנה האחרונות, כמות אדירה של ידע דיגיטלי נפגעה בהתקפה אחת ממוקדמת. 31 מיליון  משתמשים נפגעו ישירות.

הספרייה הכילה את הדגימות של האינטרנט בתחילת דרכו, הכילה ספרים סרוקים, ועיתונים, הכילה מידע מאתרים וניתן היה לראות איך השתנו הכנים במהלך המגפה הגדולה (קורונה) ואיך השתנו כותרות עיתונים כשגילו שהם חירטטו.

אני השתמשתי רבות במאגר הזה, היה להם שירות השכרת ספרי קריאה , היה להם העתקים של פרוייקטי הסריקה הגדולים של ספרים מהמאה ה20 ומהמאה ה19, היו להם אלפי שעות קלטות VHS שהומרו למידע דיגיטלי והוצגו לכל , היה להם תוכן מידע אדיר, כמות הפעמים שנגישתי אליהם לראות איך נראו אתרים ואיך השתנה המידע פשוט אדירה.

ראיתי טענה שהכל אבד לבנתיים, אבל זה לא נאמר בערוץ הרשמי שלהם, וזה טוב, במידה וכן אני מקווה שהיו אנשים שגיבו בצורה מותרת את התוכן והחומר יופץ מחדש, כל אדם שגיבה בהיתר, עכשיו זה הזמן שלכם, הכוח  אצלכם, אם אגרתם (archive) ויש לכם גיבוי ומותר לכם אני חושב שהאיטרציה הבאה תהיה שלכם.  הספרנים ואלו שהביאו את התוכן נפגעו במיוחד (31 מיליון משתמשים ) הם היו שומרי הידע שלנו, והם הותקפו, לבנתיים החומה נפרצה.


יום חמישי, אוגוסט 08, 2024

השרביט החם: רשתות חברתיות

במדור השרביט החם הזכירו את נושא הרשתות החברתיות,  אבל האמת יש פנים רבות לרשתות חברתיות, יש את רשימות התפוצה (mailman), יש הודעות סמס, יש חדרי שיחה בטלפון, ויש כמובן את הדברים הטובים כמו IRC והפרומים הישנים והטובים. אני מצליח להסתדר די טוב בשימוש בטכנולגיות האמינות של פעם.
 
אני כמו אנשים רבים בעולם התוכנה החופשית משתתף הרבה בערוצי IRC. בדר"כ אני נמצא בערוצים הקשורים לתחומים בהם אני תורם קוד או סיוע , מקומות כמו #debian ו #kde  וערוצי הפיתוח של מערכת ההפעלה הפתוח יש עוד די הרבה מקומות בהם ניתן למצוא אותי.  האמת לאחרונה סגרתי את חשבון המטריקס שלי בדביאן אבל אני כנראה אפתח חשבון חדש בשרת אחר.

כמה שזה יפתיע , דווקא ההתקשרויות ב IRC הן הקשרים ארוכים יותר, עם חלק  מחברי לשיחה פגשתי פנים מול פנים ואנחנו היינו נפגשים ברמה שבועית וחודשית, במהלך הקורונה היינו עושים פגישה ב IRC ו לפעמים בחדרי מטריקס בשביל לשוחח ולהעביר דאחקות.

צריכים עזרה בנושאי טכנולגיה ? בשרת ליברה וברשת OFTC תמצאו משתמשים ולפעמים גם את המתכנתים שבונים את המערכת הללו, לא פעם יצא לי לשוחח ב IRC ולסייע לדבג או לתקן קוד בפרוייקטים מסויימים.  נניח ואתם כותבים בשפת C אז הערוץ יהיה #C אבל אם מתענייניים ב C++ אז הערוץ יהיה ב #C++ , מתעניינים בפרוייקט מסויים ? אז המבנה יהיה בדר"כ #project_name , ככה מקבלים את #kde ואת #debian (הסולמית היא בתחילת השם לא בסוף). ניתן להתחבר עם לקוח מיוחד , אבל אפשר גם להשתמש בממשקי הווב , למשל libera ייתן לכם להתחבר לרשת ליברה באמצעות הדפדפן כך גם oftc.  גם במטרייקס קיימת האפשרת של שימוש בתוכנה יעודית (אני משתמש ב nheko ו neochat כי לא הסתדרתי עם fractal) אבל גם משתמש בממשק וובי (אלמנט) , לצערי לפעמים אלמנט חוסם דפדפנים ישנים, אבל אלו הם החיים.

כמה אני נמצא שם? יותר מדי זה בטוח , השתתפתי ביותר מדי דיונים (גם טכניים וגם לא),לגבי הפרסומים בבלוג לצערי לא מספיק, בדר"כ בבלוג הזה אני משתמש לשתף דברים טכניים שמעניינים אותי.
 
פעם הייתי תורם די הרבה ב Whatsup , אבל היום אין שם כמעט שום תנועה, אבל לאתר הזה יש לי מקום חם בלב תמיד. ואמת אני חושב שדרכו שמעתי על מפגשי דביאן בעבר הרחוק, ווצאפ כנראה היה וישאר הפורום שהכי אהבתי בנושאי לינוקס ותוכנה חופשית בשפה העברית, בתפוז לא יצא לי להשתתף, כי איכשהוא לא ממש התחברתי, אבל היו כמה רשתות אחרות שאני זוכר שהייתי מתחבר להם.

אחד המגיבים על הנושא החם הזכיר את רשתות ה ICQ, אז האמת היה לי חשבון פעיל עד ממש לא מזמן (הרשת נסגרה ממש לא מזמן), בעצם , המושג פעיל זה יותר מדי מוגזם , הייתי מתחבר לICQ דרך היונה (pidgin), ויצא לי לשוחח עם מספר מקרים מהעת העתיקה, היה מעניין שלמרות כל השנים, עדיין אנשים שמרו אמונים למערכת ה ICQ.
 
אם אתם משתמשים באיזה שהיא רשת חברתית ככל הנראה ליונה יהיה תוסף בשבילה , ואם אתם נמצאים באיזו רשת שהיא ואין עדיין תוסף (או תמיכה), אז תתחברו ב IRC לערוץ #pidgin ותבקשו יפה , ייתכן ומישהוא יכתוב לכם אחד.  היונה הייתה אחד הממשקים הנאמנים ביותר ששירתו אותי במשך שנים, אומנם היו לא תוספים שלפעמים לא היו מי יודע מה טובים (כמו התוסף לטלגראם שהיה מתרסק בקבוצות גדולות), אבל באופן כללי מדובר בתוכנה מאוד טובה למחשב נייד/נייח אבל אם אתם מפעילים טלפון סלולארי דוגמת האורן, אז גם שם זה עובד !.
 
בפוסט המקורי בשרביט החם הזכירו את טוויטר ואינסטגרם, שהן מערכות גן נעול, היום יש כל כך הרבה שירותים אחרים המתחרים בנושא הזה, חלק מהפתרונות הם מה שמכונה ה fediverse, ישנו מספר רב של שרתים בנושאים שונים, בשפה העברית יש את hayu.sh ו tooot.im בהם יש די הרבה אנשים (אני לא שם), בשפות אחרות יש הרבה יותר שרתים, אני אישית חשבתי לפתוח פעם חשבון ב fosstodon.org אבל עכשיו שההרשמה נסגרה אז אי אפשר. אם יש לכם דומיין משלכם אני ממליץ לכם לפתוח מופע (התקנה) של מסטודון או אפילו פיקסלפיד, ככה אתם לא תהיו תלויים בגחמות של החברות הגדולות. למה דומיין עצמאי ולא להיות אצל החברות הגדולות ? מה נראה לכם עדיף, חנות בפייסבוק או אתר שדרכו ניתן לרכוש. איזה מייל נראה יותר רציני @gmail.com או @yourfancyshop.tld ?
 
אבל לא באמת חייבים שרת משלנו בשביל להשתמש ב fediverse, מספיק טלפון אורן או מכונה וירטוטאלית במחשב שלכם שיוכל להריץ תוכנה (צריך גם דומיין שניתן לרכוש או לשכור בחינם מ afraird.org), כן ניתן להרץ שרת אפילו מraspberry pi כמו שהיוש עושים,  אם אתם לא רוצים להפעיל שירות משלכם , אפשר לשכור התקנה וירטואלית כמו שהאנשים של tooot.im עושים. אם מסטודון מספקים תחליף לטוויטר אז פיקסלפד הוא התחליף לאינסטגרם.

אני אישית חושב שאת התמונות צריך לשתף דרך משהוא כמו Galery2 ולתת הרשאות רק לחברים שלנו להתחבר, אבל על טעם וריח אין מה להתווכח. האמת זה מזל שיש אפשרות ייצוא מ gThumb ו digiKam אילו היו יכולים לתת ממשק וובי לאותה המערכת כמו בדסקטופ זה יכל להיות די מגניב האמת. עכשיו אני יודע שמישהוא יבוא ויגיד אבל digiKam יש אפשרות לייצא ב HTML, ואני אגיד לו , נכון אבל אני רוצה עוד יכולות.

התחליף לרדיט הוא למי , דוגמא אפשר לראות דוגמא כאן, לא משתמש לא בזה ולא בזה.

אני אישית לא משתמש לא בפייסבוק , ולא בטוויטר, ומאז שאלו סגרו את האפשרות לצרוף תוכן ללא חשבון כמעט ולא נכנס אליהם כלל, פעם טוייטר היה מקור החדשות העיקרי שלי,  כיום אני פשוט לא צורך את המידע שהיה מגיע משם, אך עדיין עוקב אחרי ערוצים מסויימים בממשק הוובי מטלגרם ורדיט (יש לי טסריט חמוד שעושה את זה), אבל רוב הזמן פשוט לא צורך את זה. גם אין לי חשבון ברשתות הללו.  טוייטר כמקור חדשות היה מקור מאוד טוב בעבר, ככה היה לי מידע על אירועים חדשותיים וחברתיים לפני שזה הגיע למדיה הממלכתית.
 
כמה אני מתרחק מפייסבוק ומווצאפ ?
בזמנו הגיע אליי נציג של מכירות לפגישה, סירבתי להפגש עימו אצלי בגלל שבטלפון שלו היה ווצאפ מותקן והוא רצה להפגש במשרד שלי. הוא חזר ללא הטלפון ועשינו את הפגישה לאחר מכאן (את המכירה שלו הוא עשה ;-) ) , אני כן משוחח בטלפון עם אנשים שיש להם ווצאפ מותקן, אני לא יכול לשנות העולם לצערי. ווצאפ ירק לעולם ה xmpp בפנים, הם אפילו חסמו את התוספים של היונה שהיו מתחברים אליהם, והתחברות לרשת ללא מספר טלפון פעיל ? הצחקתם אותם!   פעם בעבר הרחוק יכלתם להתחבר לווצאפ דרך היונה.

אז לסיכום לא משתמש ב ווצאפ (יש סמסים) ,לא משתמש בפייסבוק או טוייטר (יש IRC), וממש לא בסנאפצאט וטיקטוק. 

נ.ב. לא , אין לי רישיון שידור ברדיו, חשבתי פעם ללמוד ולעשות אחד , אבל איכשהוא זה לא הסתדר, וגם  לא משתמש בקופסאות אשל וחוט או סימני עשן.

יום רביעי, אפריל 03, 2024

אם רכשת גנרטור גיבוי אתם יכולים להשתמש בכלים תקניים בשביל לדגום את המידע מהם, דברים כמו genmon ו כלי SNMP מצויינים בשביל גנרטורים גדולים לגנרטורים הקטנים יש פתרונות אבל תקראו לחשמלאי מוסמך לחבר אותם!

לפני מספר ימים יצא לי לדבר עם מהנדס שאחראי על פרוייקט השמשת גנרטור ותכנון מערכת חשמל לחירום ממושך עבור בניין מגורים בין 7 קומות ומספר כניסות שנבנה בתחילת שנות ה 2000, כפי שחלק מהאנשים  יודעים בבניינים של 9 קומות או 29 מטר קיימת דרישה להכין התקנה של גנרטור חירום, באחרים זה לא קיים אבל רצויי מאוד שיהיה, אממה בהרבה בניינים יש את ההכנה , אבל גנרטור בפועל אין ממש, מערכות הבטיחות היו בעבר והיום הם ... טוב שכיבוי אש לא עושים ביקורות בשכונות הללו, כי אם יעשו הרבה אנשים יגלו שהיו לוקחים להם טופס 4 אילו היו יכולים.

יצא לנו לדבר על יכולות הניהול של הגנרטור מרחוק, הוא הסביר לי על הקושי הבירוקרטי לשים מתקן לוחות סולריים על בניינים כאלו לעומת בנייני רכבת , על קפיצת המחירים כרגע ולמה ואיך הם בחרו במה שהם בחרו. הוא הזכיר את הסיכון של מה קורה אם הגנרטור מחובר לאינטרנט, אבל גם דיבר על מערכות הניהול של המעלית ומערכות המים בבניין שהם מחוברים ברשת, הזכיר את הבעייה שיש בהתקנת  מערכות החלפה אוטומית בדירות אל מול הפתרון של גנרטור בבניין. היה באמת תענוג שמחתי ללמוד מספר דברים חדשים, ומתברר שחלק מהדברים הישנים שהיו נכונים לפני עשור או שניים עדיין קיימים.
 
הזכרתי את genmon כדוגמא טובה לניהול , זה איפשר עבודה כאשר חיבור האינטרנט ייפול (כי יש וי-פי עצמאי) .


כמובן לאדם הפשוט אסור לחבר את זה לגנרטור לבד, וצריך לבקש מחשמלאי מוסמך לבצע את הבנייה והחיבור של המתאם, וכן זה לא מגיע בחינם. אם אתם מתקינים את המתאם יש סיכוי שהאחריות על הגנרטור תתעופף לה מהחלון אז צריך לקחת את זה בחשבון.

genmon היא תוכנה  נחמדה מאוד אבל היא מתאימה רק לגנרטורים של Generac, אהבתי כשהוא הראה לי מערכת ניהול (טוב למעשה זו הייתה רק מערכת שמציגה מידע ) ממערכת סולרית, ממשק וובי פשוט ונוח ואפילו עבד ב FF ללא JS בלי יותר מדי בעיות (ולא , לא היה צריך להשתמש ב silverlight ! ).

דיברנו על זה שרק גנרטורים בטווחים תעשייתים מגיעים עם אלמנטים שרצויי שיהיו קיימים גם בגנרטורים הפשוטים,  ממשק שמאפשר לקבל מידע על פעולת הגנרטור וממש חיבור דלק ממיכל חיצוני, שלא לדבר על רגשי CO שקיימים בגנרטורים של מעל ה 16KVA אבל כמעט לא קיימים בגרנטורים הקטנים שמרבית האנשים רוכשים לבית, ונכון שלכל אדם יש פה רגש פחמן חד חנקיני ורגש פחמן דו חמקני תקין בבית ? נכון ?.

לגנרטורים רבים יש לנו מספר פתרונות, לגנרטורים שמספקים ישירות SNMP  ו CANOpen אנחנו יכולים לדבר ישירות לחבר ל rpi שמחובר בויפי ומשם להתחבר למערכת שלנו. אני זוכר לטובה גנרטור 400KVA שהיה לו אפילו מחשב נייד שמגיע ביחד איתו לתקשורת (זה היה נראה כל כך עתידני בתחילת שנות ה2000, היום , זה כבר כנראה המצב הנורמאלי). לדוגמה גנרטור ה 30KVA שמתמשים בו במבנה תעשייה מסויים יש ויי-פי ואתר מובנה שמספק את כלל המידע כולל כמות דלק, עומסים ותדרים.

בעברי הייתה לי ההזדמנות לעבוד עם הפתרונות של unitronics והאמת ,אני חושב שכל מי שלמד חשמל ובקרה ברמה תיכונית יוכל לבצע התאמות בבקרי ה PLC שלהם, הבקרים המתוכנתים שלהם היו מאוד נגישים ופשוטים לתכנות, ועם הבקרים הללו אפשר לשלוט כמעט על כל גנרטור. גם את ההתאמה הזאת צריך לבצע עם ... חשמלאי מוסמך (הפעם צריך גם חתימה של מהנדס חשמל האמת),

אבל  החלק החשוב הוא שברגע שחיברתם את הבקר  לגנרטור אתם גם מקבלים גישה לCANOpen וגם לSNMP שאותם אתם יכולים לצרוך ללא בעייה מהלינוקס שלכם. כן גרנטור שיוצר בשנות ה 60 של המאה ה20 מפוקד על ידי הפצת לינוקס מ2024,  האמת יש גלהם גם גרסת בקר שיודעת לדבר ב rs232 אבל הצלחה לעבוד עם זה היום :D.

על מנת לקבל גישה לCANOpen מהלינוקס שלכם צריך להתקין את חבילת can-utils  ואפשר להשתמש בCANOpenNode שלצערי לא ארוז כלל בדביאן. על מנת להשתמש בהם אנחנו לא באמת נחבר את המחשב הנייד שלנו לגנרטור , אנחנו נשתמש ב usbip בשביל להעביר את ההתקן דרך ה wifi כמו שאני מעביר את כלל ההתקנים בשביל להגן מפני זרם קצר. אחרי שהעברנו את ההתקן דרך ויפי פשוט מרימים רכיב רשת על הנייד שלנו לאחר שלקחנו את התקן ה CAN מה PI ישירות למחשב שלנו, כן בשיטה הזאת אנחנו הולכים לאבד חלק מהמידע לצערי (גם הפיי מאבד , וגם הWiFi יאבד מידע).

אפשר לחבר בקר כזה גם לגרנטורים קטנים, אבל אם אנחנו רוצים להסתכן אנחנו יכולים להשתמש בesp32 ואם בכלל יש לנו עודף זמן וכסף אז rpi  או ארדאוינו בשביל לדגום את המידע היוצא מהגנרטור, ישנם הרבה פרוייקטים שונים , חשוב לבחור את כרטיס הדגימה למערכת המתכוננת, אני אישית לא הייתי הולך על אדויינו או פיי אבל כל אחד והבחירות שלו,  כמובן שאת הבנייה והחיבור תשאירו לחשמלאי מוסמך, ובשום אופן אל תחשבו אפילו לחבר את ה pi/arduino לאתרנט, הרעיון הוא שהפי שלכם צריך להיות מופרד מכל דבר אחר פרט לגנטרור (שום חוטים) .

זו גם הסיבה למה אתם צריכים לחבר נתב wifi להתקני Ethernet Over Power Line אם יש קפיצת מתח, פריצה או לא משנה מה , אתם לא תהרגו אף אחד חוץ ממכשיר שהיה מחובר לרשת החשמל.

הרבה ממכרי רכשו גנרטורים של קרנף ודנה, לא הצלחתי למצוא תיעוד טכני של המוצר או איך אפשר לתקשר איתם, אבל כמו כל גרנטור אחר אפשר להתחבר ולשלוף את כל המידע הנדרש או אפילו לפקד עליו די בקלות, באותה הדרך (PLC או בניית לוח פיקוד) רק שכמו תמיד צריך מהנדס חשמל שיתכנן ויאשר זאת.

אממה ברמת הבית אפילו הבמיינים של ה4 דירות משתלם לכם לרכוש גנטור 25KVA משותף מאשר מספר 4 גנטורים של 6KVA כל אחד , זה יוצא זול יותר, וזה גם מאפשר לזה לתפוס פחות מקום. המחירים שראיתי ל25KVA  היו באזור ה  30K ,מבחינת נפח מקום זה קטן יותר , למשל גנרטור של 28KVA שראיתי במקום אחד היה בערך של אורך של 1.70 רוחב כ 80 וגובה של 1.20, מבחינת נפח זה תופס פחות מקום מארבע של 7 והכי חשוב גם יוכל לספק אנרגיה לאורך זמן רב יותר.
 
מחבינת סוגי דלק, דיזל תמיד היה עדיך יותר כל עוד יש לכם את הידע הנדרש , או הכיס הנדרש לבצע ניקוי של מיכלי הדלק אחת לתקופה .

בשביל לצרוך SNMP אנחנו יכולים להשתמש בnagios או Zabbix , אבל אם ממש רוצים אפשר גם לבנות מערכת אחרת אם ממש בא לכם.

יום רביעי, ינואר 24, 2024

מסך MAG C24VS

יש ברשותי מסך MAG C42VS , אמנם זה מסך גיימינג אבל אני משתמש בו בעיקר לתכנות. מדובר במסך מאוד זול יחסית למסכים אחרים, רוב הזמן יש לי ו vim או VS פרוסים על כל המסך, לקח לי בערך ארבעה ימים להתרגל למסך הקעור בעבודה,  בהתחלה בשונה ממסך רגיל תפסתי את עצמי שאני צריך להתאמץ ולכוון את העייניים בשביל לצפות בנקודה הנדרשת, וכמובן שישנה הרגשה כאילו אתה נמצא בתוך הקוד, אין לי דרך אחרת לתאר את זה, אבל לאחר זמן מה את מרגיש שהקוד ממש מסביבך, מרגיש כאילו אתה בתוך מקום וסביבך יש vim פרוס, אין שום דבר אחר פרט לזה. יש לי קולגה שסיפר שאצלו הייתה עייפות בעייניים לאחר שימוש במסך קעור אבל אני אינני מרגיש עייפות כזאת כלל, כנראה בגלל שאני אינני לובש משקפיים והראייה שלי תקינה בשונה ממנו.

בדיעבד המסך הזה הרבה יותר קטן מהמסך הישן שלי, וזה פחות נוח, לא שמתי לב כשהציעו לי אותו שזה רק 23.6 ולא 24 כמו שהיה לפני כן, גם לא שמתי לב שהרזוליציה שלו היא רק 1920x1080 שזה לא באמת מספיק לי כרגע. לפני כן חשבתי על "27 אבל בסוף לקחתי את הקעור הזה. לא יצא לי להשתמש ברמקולים שלו כי אינני משחק במשחקים כלל, אז לא חשוב מבחינתי.

שם ייצרן המסך לא מזוהה ב lshw , אבל כן מזהוה דרך hwinfo:
27: None 00.0: 10002 LCD Monitor                                
  [Created at monitor.125]
  Unique ID: xxxxxxxxxxxxxx
  Parent ID: xxxxxxxxxxxxxx
  Hardware Class: monitor
  Model: "C24VS"
  Vendor: ABC 
  Device: eisa 0x952d "C24VS"
  Serial ID: "yyyyyyyyyyyy"
  Resolution: 720x400@70Hz
  Resolution: 640x480@60Hz
  Resolution: 640x480@75Hz
  Resolution: 800x600@60Hz
  Resolution: 800x600@75Hz
  Resolution: 1024x768@60Hz
  Resolution: 1024x768@75Hz
  Resolution: 1280x1024@75Hz
  Resolution: 1152x864@75Hz
  Resolution: 1280x1024@60Hz
  Resolution: 1920x1080@60Hz
  Size: 520x300 mm
  Year of Manufacture: 2022
  Week of Manufacture: 15
  Detailed Timings #0:
     Resolution: 1920x1080
     Horizontal: 1920 2008 2052 2200 (+88 +132 +280) +hsync
       Vertical: 1080 1084 1089 1125 (+4 +9 +45) +vsync
    Frequencies: 148.50 MHz, 67.50 kHz, 60.00 Hz
  Driver Info #0:
    Max. Resolution: 1920x1080
    Vert. Sync Range: 48-75 Hz
    Hor. Sync Range: 30-85 kHz
    Bandwidth: 148 MHz
  Config Status: cfg=new, avail=yes, need=no, active=unknown
  Attached to: #12 (VGA compatible controller)
הפלט ב xrander
  HDMI-0 connected 1920x1080+1920+0 (normal left inverted right x axis y axis) 520mm x 300mm
   1920x1080     60.00*+  74.97    60.00    59.94    50.00    60.05    60.00    50.04  
   1680x1050     59.95  
   1600x900      60.00  
   1440x900      59.89  
   1400x1050     59.98  
   1280x1024     75.02    60.02  
   1280x800      59.81  
   1280x720      60.00    59.94    50.00  
   1152x864      75.00  
   1024x768      75.03    60.00  
   800x600       75.00    60.32  
   720x576       50.00  
   720x480       59.94  
   640x480       75.00    59.94    59.93 
  
הייצרן מזוהה כ Abo Com System בפלסמה אבל כ ABC ב hwinfo, לפי מקטע קוד שמצאתי מדובר באותו השם רק קיצור מול כנראה השם המסחר, מעניין שחברה שמייצרת ציוד תקשורת מייצרת גם את הכרטיס של המסך, נקווה שזה לא מצליח להתחבר איכשהוא החוצה ;-) .

ניסיתי להשתמש ב get-edid ביחד עם parse-edid אבל לא הצלחתי לזהות שם שום מידע שמיש
למסך יש תכנון מדהים,קיים כפתור אחד בלבד לניהול, שנמצא מאחורי המסך עצמו,אבל יש פיטצ'ר חשוב  ומתברר שאני לא היחיד שנתקל בזה, על מנת לכבות אותו צריך לעשות לחיצה ארוכה, אבל רק כשיש אות מה HDMI, אם מכבים את המחשב לפני כן, הוא לא נכבה והמנורה הקטנה שאומרת שהוא דלוק ממשיכה לנדנד. תודה לאדם הנחמד שהשאיר את הפתרון לזה באחד מהפורמים שחיפשתי (לא זוכר איזה, סליחה).

לצערי לא ניתן להשתמש ב cec-utils מהמחשב הפרטי שלי , כי זה לא מומש (כנראה בכרטיס nvidia). שזה די מצחיק שזה קיים ב rpi אבל לא קיים בכרטיס גרפי שעולה פי כמה ממנו. אם הבנתי נכון מהתיעוד בקרנל בגלל ש Allwinner A10 תומך בזה אז בגדול מכשירי Pine64 יכולים לשלוט על מסכי HDMI (שזה יכול להיות מעניין).

הפיטצ'ר שאני רוצה שיעבוד נקרא cec , שזה פשוט מערכת שמאפשרת לתקשר ע"ג hdmi לבצע מספר פעולות.

מי שרוצה לבדוק אם יש לו תמיכה או לא יכול להשתמש ב cec-client -l אם מקבלים תוצאה חיובית אז כן , אצלי אין תמיכה וזה נראה ככה:
  cec-client -l
libCEC version: 6.0.2, compiled on Linux ... , features: P8_USB, DRM, P8_detect, randr, Exynos, Linux, AOCEC
Found devices: NONE
  
אינני יכול להגיד דבר וחצי דבר על משחקים או סרטים, כי אני משתמש במסך הזה לכתיבת בלבד.

יום שישי, דצמבר 01, 2023

אם אין אני לי מי לי, הגיע השעה להתכונן לבעיות , שזה כולל ניהול מאגרי חירום , אגירת מזון ומים שיוכל להדרש לשימוש ולא כל מה שיש בחנות עכשיו, החזרת מאגרי תוכנה והאמת הגיע הזמן להתקנת שרת רישום של פודמן פרטי ולשים שם את המכולות שלכם

בעברי ניהלתי מאגר חירום,  עכשיו בגלל המצב אני רואה שצריך לשחזר את הידע הזה, והאמת אני רואה היום הרבה אנשים שמנסים להתחיל את זה אצלהם בעסק,  ובדרך עושים טעויות של מתחילים שעולות הרבה מאוד כסף אבל תאחלס לא עוזרות במצב חירום.

במקור אני התחלתי להשתמש במערכת קניינית שמנהלת את מחסן, הייתה תוכנה יפה, אבל בסופו של יום מצאתי שניהול ע"י sqlite  ביחד עם ממשק פשוט עם קשרים פנימיים היה פשוט יותר.  בחלק מהמקרים הייתי משתמש אפילו בחוברות,אז לא היו לנו טאבלטים לנהל את המלאים כמו שיש היום, היה מחשב והיינו מדפיסים מלאים ומעדכנים את הדף ואחרי זה מחזירים את המידע למחשבים בצורה ידנית. היום פשוט סורקים בר קוד בשביל לעדכן, אבל אז לא היו את הטכנלוגיות הללו. נכנסתי ל sf וחיפשתי תוכנות ניהול , והאמת זה מצחיק שעבר כל כך הרבה זמן אבל עדיין אותם רעיונות בניהול מלאי קיימים גם היום.

עכשיו לפחות מדובר על ממשקים וובים אהבתי את storajii למרות שהיא לא מתחוזקת יותר וגם אהבתי מאוד את inventree.

הממשק של inventree מזכיר מאוד את המערכות שהייתי משתמש בהם לפני כמה שנים טובות, נראה שמאפשר לשמור מספר ייצרן אבל לא הצלחתי למצוא איך אפשר להוסיף את מספר ייצרנים לאותו הפריט.

המינוס העיקרי שראיתי שהיה בstoraji היה שהוא בנויי על גבי nodejs ולא ארוז בדביאן, מה שאומר שאפשר להתקע די מהר. מינוס עיקרי בinventree שגם הוא לא ארוז בדביאן.

תוכנות זה נחמד, אבל, במצב חירום הנחת הייסוד היא שאין חשמל, וכל מערכת ולא משנה עד כמה טובה אם היא דורשת חשמל היא לא שווה הרבה, לכן את המלאים מדפיסים ומצמידים לתוך תיקייה מנויילנת.  את המלאים צריך להכניס בצורת בהם המוצר שהתוקף שלו  פג הכי מוקדם יותר להיות הכי נגיש וכל הזמן בשימוש, מי שחושב להגיד FIFO אז לא , כי לפעמים מקבלים משהוא חדש עם פג תוקף קצר.

המלאים צריכים להיות *כל הזמן* באחזקה, אני הייתי מוודא ברמה שבועית כי המלאי למספר חודשים תמיד זמין. בכל פעם שמזמינים מלאי שימוש מוציאים ממלאי החירום ומחליפים ביניהם.

לדוגמא: מאגרי החירום מכילים 200 גרם קינואה ליום עבור כל אדם לחודש, כאשר רוכשים קינואה לשימוש יום יומי מחליפים ומוציאים את החבילה הישנה ביותר ומשתמשים בה ומחליפים מול המאגרים.
 
לוקחים את המזונות הנצרכים בכל יום רגיל, מוסיפים 30% ואת זה מכפילים בתקופה האחזקה (חודש, חודשיים .... ) חשוב להחזיק מזונות שונים (חיטה, קינואה , דוחן, כוסמת, אורז , שיבולת שועל). רצויי לאגור מזון תינוקות ואחרי זה ניתן להשתמש בזה כתוסף לקמח בשביל לייצר מזון שיוכל להזין ולספק את כלל המינרלים והוויטמנים הנדרשים.

קמחים, צריך להחזיק קמחים מסוגים שונים (טף , אפונה, כוסמין וכו') ומספר סוגי שמרים שונים במאגרים למצב חירום. עדיף להשקיע בקמחים שאינם בחבילות נייר, מניסיון שיט-האאפנס וחשוב שהקופסאות יהיו כמה שיותר עמידות.

כלל הדגנים צריכים להיות באריזות זכוכית או קרמקיה אטומות לאוויר, אני לא מצאתי הבדל מבחינת רביית מזיקים בין חבילות פלסטיק אטומות לבין זכוכית, ככל שהחבילה גדולה יותר, כשיש מזיקים שמגיעים בחבילות חבילה גדולה יותר נפגעת, הפתרון הזול ביותר שהגעתי אליהם בעבר היה שימוש במיכלי 3 ליטר שקופים.

מי שתייה: צריך לאגור מי שתייה שעברו סינון והרתחה ולא מי ברז ישירות, ככה אתם מקטינים את הסיכויי לגדילת אצות ושבלולי מים מתוקים, נכון שהפעם האחרונה שהיה לנו מקרי בלהרציה היו בשנות החמישים אבל עדיין צריך להזהר (התקן בזמנו אמר החלפת מים כל 24 שעות, אבל בפועל כמעט אף פעם לא עושים את זה). את המים אסור לשמור בבקבוקי פלסטיק כי הם מפרישים חומרים מזהמים למים בחשיפה לאור שמש. ממה שאני זוכר שימוש בג'ריקני מתכת עמד בדרישות.  את המים צריך קודם כל לסנן ורק לאחר מכן להרתיח (זה משפיע על הטעם) , לגבי שמירת מים שעברו טיהור אוסמוזה הפוכה בבית , לכאן ולכאן אני אישית לא אהבתי את טעם הלוואי שיש מהמכונות הביתיות.
 
עבור כל אדם צריך שיהיה לו טבליות פחם פעיל, טבליה אחת לכל ליטר מים, הטבליות נועדות לטיהור מים במקרה חירום. מפוררים טבליה אחד לליטר מים.  החבילות לא דורשות מרשם רופא. וניתן לאחסן כמות גדולה מהם למקרה הצורך.

צריך להמנע ממאגרי מזונות מלוחים כי הם יגרמו לתחושת צמא, פרט למקרי בשר משומר בצנצנות שיכול להשמר בטמפ של 24 מעלות בצל אבל הם מאוד מלוחים, צנצנות בשר משומר מחזיקות לארבעה שנים, האמת לוף היה הרבה יותר טעים אבל כל אחד והטעם שלו. מצאתי מוצר בשר משומר בשם "טושונקה" שמיוצר במעלה אפריים , הטעם לא טעים כמו לוף , הוא לא מגיע בתצורה דומה אבל זה ייצור מקומי ויש לו כשרות רגילה בלבד. על כמה אנחנו מאמינים לכשרות זה שאלה טובה אני יכול לומר שממש לא מזמן החזרתי 7 ליטר של שמן זית וקיבלתי עליהם החזר (כי היו לי קבלות קנייה בחנות) אבל שאר  13 ליטר נאלצתי להשתמש כחומר ניכוי ושימון תעשייתי.  כן שמן זית משומש כחומר ניכוי וכחומר שימון, אבל יש לו נקודת עישון מאוד נמוכה אז להזהר.

אין מה לסמוך על מזון בהקפאה, במצב חירום אין חשמל , אז  מוצרי חלב, ובשר הולכים פיפאן בתוך מספר שעות עד ימים. פירות וירקות יחזיקו מספר ימים, שיטה שלמדתי מאנשים שעברו את הפסקות החשמל הארוכות זה להקפיא בקבוקי מים, ככה כשאין חשמל הם משחררים קצת מה"קור" שלהם לסביבה, וכל עוד המקרר סגור זה עדיין נותן עוד זמן למזון.

ממה שאני זוכר אחזקת חומרי דלק אסורה במקום המאחסן מזון, מקומות בלתי מאווררים , מתחת לקרקע (ללא שיש קומה שיכולה לאתר נזילות), או בקרבת מגורים, לכן אפילו אל תחשבו לאחסן דלק במקלט, זה כולל גם חומרי דלק רטוב (בנזין/סולר) וגם חומרי דלק יבש ( פלטות שהוספגו מראש בדלק, אבל יכולות להיות מודלקות ע"י חשיפה לטפמ' גבוהה או אפילו כבול דחוס) ומי שחושב לאחסן גז למקרי חירום יש לי חדשות רעות זה מתכון לצרות.

הפתרון הטוב ביותר לאנרגיה שאני מכיר הוא שימוש בשמונה  מצברי 50ah ביחד עם ממיר מתח עם סינוס טהור ומטען סולארי ביחד עם מטען בייתי. ייצרני סינוס טהור יכולים להיות גם עבור ציוד רפואי,  מצברי של 100ah ייתנו אנרגיה ל 20 שעות ל 60W לכל יחידה , אם תחברו 4 במקביל תקבלו בערך 240W ל 20 שעות, אם אין גישה למצברים זולים אפשר לקחת מצברי משאית רגילים ואם יש לכם מזל אז מצברי ג'ל, אפשר גם להרכיב מצברי 12V מיחידות קטנות יותר  (חיבור בתור) ולעבוד. לפי גוגל בית ממוצע צורך בערך כ 8kw/h  ליום. בפועל צריך להחזיק פתרון של  24kw ליום כתבתי פוסט על זה בזמנו למי שמעוניין.  אם אתם גרים בבניין קומות מעל 9 קומות איכלוס אמור להיות לכם גנרטור, ממה שאני יודע קומת החנויות הנמצאת מתחת לקומת הכניסה אינן נספרים בגובה, כך גם קומת חדר המעליות הנמצאת מעל קומות האיכלוס, לפני זמן מה  חברת החשמל כבר הודיעה שצריך לוודא שהגנרטור שלכם תקין למצב חירום (ונכון שבדקתם שיש לכם גנרטור תקין ? והוא לא סתם יושב שם לא מחובר לכלום ?) . לפי מה שאני זוכר כל בניין בין 29 מטר ומעלה חייב בגנרטור חירום, בפועל למרות שהבניינים הללו נופלים תחת ההגדרה של מגדל (או בניין רב קומות) בהרבה מהמבנים שנבנו לפני שנות  ה2000 , הגנטור פיזית לא שם. אז מי שיכול עדיף שירכוש גנרטור אפילו ברמת הבניין.

אם אין גנרטור , אז יש אל-פסק ! , לצערי תכנון האל-פסק הפתוח של ESR לא נראה שמתקדם כמו שרציתי שייתקדם. היו לי תקוות גדולות עבורו, אבל לצערי הפרוייקט לא נראה חי כיום. לכן נשארים רק האל פסקים הקנייניים,  את מרבית  הUPSים ואפילו חלק משירותי ה PDUים אפשר לתחזק על ידי או snmp או אפילו לחבר ל nut. כמה זה מקובל ? אם אני זוכר נכון גנרטור 200KVA מסויים היה מפרסם את המידע שלו ע"י snmp, בדקתי והיום למשל יש נגרטורים של יונדאי שיכולים להתחבר לאינטרנט ע"י מתאם פשוט ואז באמצעות אפליקציה אפשר להפעיל אותם מרחוק או לקבל מידע. כמעט כל אל-פסק שעבדתי איתו בשנים האחרנות הייתה אפשרות ניהול כמו שצריך, אמנם לא כולם עובדים בממשק שהקרנל של דביאן יזהה אותם , אבל היה ממשק רשת ממש יפה. לגבי PDUים המצב שונה, יש כאלה שבאים עם ניהול וובי נחמד, ויש כאלה שמרגישים שהם לא יותר מאשר מפצל לחדר שרתים, שום יכולת הפעלה מחדש של שקע בודד או אפילו הפעלה מחדש של כל המפצל. מקסימום נותנים הודעה שפורט אחד כרגע מעביר חשמל או, אומרים תודה שיש ממשק הודעת כלשהוא.

כמו שאנחנו דואגים למזון מים ואנרגיה צריך גם לדאוג לפן הדיגיטלי.

כל עוד אתם יכולים תשיגו דומיין ותרימו איחסון, אבל את הדומיין רכשו מספק דומיינים שלא הולך לזרוק אותכם לקרשים , לא היה צריך להיות גאון גדול בשביל להבין שלרכוש דומיין מאפגניסטן (כלומר .af  ) לשרת להטבים (quuer.af) יוביל לסגירה לאחר מספר שנים, אז כן, רכישת שירות מספק שאתם לא מכירים הייטב באירופה זה לא רעיון טוב, באידאל צריך לרכוש מספק מקומי שמצד אחד ידאג לפרטיות שלכם ומצד שני לא יסגור לכם את השירות מהר מאוד בגלל גחמות של נשמות טובות, אבל אם אין ברירה אפילו שרת שמספק דומיינים חינם, זה יהיה טוב יותר מאשר לסמוך על מישהוא אחר, ואם אין ברירה אז ולדעתי ככל שיהיו יותר אנשים שיישתמשו בשירותים כמו afraid וירימו שירותי מסטדון ומייל תחתם יהיה טוב יותר לכולם. לצערי חיפשתי ולא מצאתי אף שירות אחד כזה אצלנו. היה מאוד נחמד אילו היה לנו ספק שהיה מספק זאת תחת המטרייה שלו. ככה גם יהיה ניתוק מצד האיחוד האירופי או ארה"ב אנחנו נוכל להתמודד טוב יותר. ואם העולם היה מושלם כולנו היינו כבר משתמשים בתחליף DNS פרטי, ככה לא היינו צריכים לדאוג לרשם שיעשה בעיות.
 
האינטרנט הוא לא רק גוגל , פייסבוק, דיגיטל אושין, סיילס פורס,אליבאבא , מייקרוסופט טוייטר ואמאזון זה תלויי בכל אחד ואחד מאיתנו להחזיק את זה. זה למה בשביל הצרכים הפרטיים שלי אני מחזיק תשתיות ומנסה לשכנע אחרים להשתמש בזה.  כן אני לא מתעלם מהאירטניה שהפוסט הזה עצמו יושב על שירותי גוגל.

בעבר אני הייתי מתחזק שרת מראה משלי שהייתי מעדכן אחת לזמן מה, יש לי שרת שמספק קבצי zim ישנים, הרמתי לי שרת apt-mirror לפני כמעט שנה. אבל מאז השביעי לאוקטובר הפסקתי לעדכן אותו לחבילות חדשות, אני חושב שדרך פשוטה נוספת היא  לבנות מאגר דביאן פרטי מקבצי DVD של דביאן שיוצרו לפני ה 7 לאוקטובר (צריך להוריד משרתי המקור לפני שזה נהיה מאוחר מדי), לאחר מכן לקחת את repero ולהרים שרת בייתי.

אפשר לקרוא על הדרך הרשמית לבנות את המאגר הפרטי שלנו, ובשביל להוסיף קבצי דב מספיק יהיה להעתיק את הקבצים ולהוסיף אותם לתוף ה reprepro ולהריץ

reprepro includedeb dist /usr/local/share/mydebs/*.deb
 
לאחר שזה נבנה אפשר לפרסם את התוכן שלו כמו כל מאגר אחר.

בגלל המצב שיש עכשיו, ובגלל הצעות של כל מני נשמות טובות, אני חושב שחשוב שכל מי שיכול חשוב שירים שרת דוא"ל משלו,  כן אני עדיין לא עשיתי זאת, צודקים ! , אני מצאתי את המדריך הזה כמדריך ממש פשוט.   האמת אני ממש מזמן לא מריץ שרת דוא"ל משלי כי .. אני עצלן. אבל כנראה שאצטרך לעשות זאת ממש בקרוב, כי בכל רגע נתון עכשיו יכול להיות שייסגרו לנו את הגישה לשירותים הללו. לכן כל כך חשוב שנחזיק את שרתי המראה שלנו מוכנים בשביל שנוכל להרים את הסביבה כשזה יגיע, כמובן שעדיף להתקין עכשיו מאשר מאוחר יותר, אבל לפחות שזה יהיה מוכן.
 
לגבי שירות מסרים מיידים , להרים שרת מאטריקס בבית זה די פשוט, אבל לצערי החבילה של electron.io לא  ארוזה בדביאן, אז להרבה לקחות יהיה קשה להשתמש בזה.

יבוא אדם , ויגיד, מה אכפת לי, יש לי Dockerconf ואני פשוט אמשוך ואייצר מה שאני צריך ? לזה אני עונה מי שמאמין שהרשם  הציבורי של המזח (docker)  יהיה זמין אם יחסמו אותנו, אני שמח בשבילו , אני לא מאמין שהמזח או כל שרת אירופאי או אמריקאי יהיה פתוח במידה ותהיה חסימה או הפלה של הציר לחיבור לארצות הברית. אם מישהוא מכיר דרך לבצע מראה לשרת הרישום של המזח זה יהיה דבר מדהים.

יש לי קולגה שטוען שמעבר ל podman כבר עכשיו מתוך דוקר,  מקל על המעבר לregistey פרטי בדוקר, לא השתכנעתי כי ההבדל בבנייה של רגיסטרי פרטי ע"י משיכת הimage שנקרא registry:2 ובpodman בשביל להרים סביבה עושים זאת ע"י :
sudo podman run --privileged -d -name registry -p 5000:5000 -v /var/lib/registry:/var/lib/registry -- restart-always registry:2
והוספת הקישור בתוך /etc/containers/registries.conf תחת registreis כלומר:
registries = ["localhost:5000"]
לאחר שיש לכם רגיטרי פרטי פשוט דוחפים לתוכו את הimages החשובים לכם.

המינוס העיקרי שאני רואה כרגע בשימוש בפודמן הוא שאני לא יודע איך להפעיל windows docker תחתיו.

נקווה שאיש לא יצטרך את הידע הזה, אבל אם מישהוא ייקרא את זה ויוכל להגן על ביתו ועסקו זה שווה את זה.

יום שלישי, נובמבר 28, 2023

קידוד מחדש של הקלטות באמצעות ffmpeg על מנת לשחרר מקום פנויי.

השבוע חזרתי מספר שנים אחורה בזמן, אומנם לא הקלטתי קלט ממצלמות וידאו לדיגיטל, אבל זה היה מספיק קרוב,  הייתי צריך לנסות למצוא איך אני משחרר מקום בדיסק מסויים בו אני שומר הקלטות ממצלמות, חלק גדול מהקלטות שלי בוצעו במצלמה ישנה של MAG באיכות ... לא מזהירה (בלשון המעטה),במקור שמרתי את הקבצים בצורה של raw.

מצלמה אחרת בה היה איכות טיפה יוותר טובה הפורמט היה :
  Video: mjpeg (Baseline) (jpeg / 0x6765706A), yuvj422p(pc, bt470bg/unknown/unknown), 1280x720, 27927 kb/s, 30 fps, 30 tbr, 3k tbn (default)
  
שבוא נגיד , תופס די הרבה מקום, קידוד מחדש כולל  קול ע"י ffmpeg
fmpeg -i ./file.MOV -c:v libx264 -c:a libopus  file_x264.mp4  
ירד מקובץ של 1380 מ"ב לקובץ של 192 מ"ב, והיו לי הרבה מאוד קבצים.

עבור הקלטות שהגיעו ממצלמות kodak שהקליטו עם אחר כאלה ביצעתי קידוד מחדש ע"י שימוש ב ffmpeg וקידדתי לכיוון של constant bit rate בערך של 22 (לצערי לא שמרתי את פורמט המקור):
  for i in $(ls *.AVI); do [[ ! -f "$i.mkv" ]] \
  && ffmpeg  -i $i -c:v libx264 -preset slow -crf 22 -c:a copy  $i.mkv \
  && rm $i; done
  
מכיוון שלא היה שם שום טקסט מודפס , לא ראיתי שום ארטיפקטים בתצוגה , ולא ראיתי שום בעייה ויזואלית. בצורה כזאת חסכתי כמעט 54 ג"ב נוספים (אני חושב מתוך תוכן של כ220 ג"ב).

עבור הקלטות מסך (הרצאה והצגה) , ביצעתי קידוד ע"י הורדת ה framerate  רק ל 30 , ללא שינוי קידוד הוידאו כי כבר היה h264 :
הקלט היה :
  Input #0, matroska,webm, from '2023-10-25 14-06-46.mkv':
  Metadata:
    ENCODER         : Lavf58.29.100
  Duration: 01:51:16.42, start: 0.000000, bitrate: 697 kb/s
  Stream #0:0: Video: h264 (High), yuv420p(progressive), 1920x1080 [SAR 1:1 DAR 16:9], 60 fps, 60 tbr, 1k tbn (default)
  
והפעלה של
ffmpeg -i ./2023-10-04\ 12-10-33.mp4 \
    -c:a copy -filter:v fps=30 20231004121033_x264_30fps.mp4
שם הבעיה הייתה שקידוד המקור כבר היה H264, אז רווח מהקידוד לא יכל להיות מי יודע מה, אבל הורדת ה framerate כן נתן ובמקרה הזה קיבלתי סדר גודל רווח של 40% במקום עבור כל הקלטה. כאשר ניסיתי להשתמש בcrf של 10 המידה היה נראה ממש רע, לכן בחרתי פשוט להוריד את הframerate בלבד.

עבור הקלטות בהם היו הרצאות ומידע על הלוח , השתמשתי אפילו crf של 10 הראה לי ארטיפקטים , אבל למרות שניתן לראות בעיות בכתב קטן על הלוח, המלל עדיין היה קריא. שם חסכתי רק כ10 ג"ב.

סך הכול הכול קולל הקול חסכתי כ240 ג"ב מדיסק של 1 טרה שהיה מלא עד אפס מקום.

יום שני, מרץ 13, 2023

אל תצפו מבעלי תפקידים לא לעבור על החוק או לשמור על הפרטיות שלכם - תשתמשו ב GPG לכל המיילים שלכם , לא להתקרב לרופאים או בתי חולים שמשתמשים ב AI או מעבירים את המידע שלכם לחברות אחרות

הייתי במספר מפגשים עם אנשים ממספר מחלקות בבתי חולים שונים, איך שהוא עם המגיפה לא נפגשנו המון זמן, דיברנו על נושא פרטיות והבעיות העצומות שיש אם משתמשים בדברים כמו ווצאפ' לדבר עם המטופלים או צוות אחר, ולפי מה שהאנשים שהיו בשיחה, לא היה להם מושג שווצאפ בבעלות חברת מטא, ולא היה להם מושג  שצד שלישי יכול לקבל מידע ממטה דאטה, או העובדה שניתן לקבל את מידע מ"גיבויים" או התקנים שלישים על המערכת.

בדיון שהתפתח דיברנו על הנזק העצום למטופלים בעצם השיחה על המצב הרפואי שלהם בתוכנות מסרים מיידיים, אחד האנשים אמר שלא הייתי מעלה על דעתי לדבר  על המצב הרפואי עם המטופלים שלו בפייסבוק אבל כן מדברים בווצאפ' כי כולם מדברים. במקרה אחר (בשיחה אחרת) אני זוכר איך רופא בכיר פשוט ביטל את נושא הפרטיות כמשהוא שאינו חשוב דיו למטופלים, נאמר משהוא כמו "אין פרטיות למטופלים" (זה לא היה בשיחות הללו). בממוצע ממה שראיתי בחיי  היחס של הצוות הרפואי לזכויות של המטופלים בשירות הציבורי הוא יחס כמו לבקר במקרה הטוב, נכון שכאשר שהאדם משלם בצורה פרטית, פתאום *אותם* הרופאים מבינים שטיפול נעשה בצורה דיסקרטית מבינה ואישית, הרופא יבדוק כמו שצריך ואף יבצע ביקורת כשצריך.

בפגישות הראתי איך משתמשים ב GPG במחשב ניייד בשביל לשלוח ולקבל הודעות מייל, הראתי להם טלפון חופשי שהעלה חיוך כשהראתי איך אני מכבה את המודם ומפרק סוללה. הצגתי שימוש בfractal בשביל לשלוח הודעות טקסט במטריקס בצורה "מאובטחת" בין שרתים שהם לא matrix.org.  נושא האודיו עדיין לא מוסדר אצלי. לצערי הרב ה OTR לא עבד אצלי ב pidgin אבל omemo עובד בלקוחות jabber אחרים (ותודה לגיא על הדומאות).
 
בפעם נוספת הראתי את הכלי הפתוח aeskulp שמאפשר לצפות בקבצי dicom , וגם בקובץ

דליפת נתונים תהיה, זה לא שאלה של אם, זה שאלה של מתי, המערכת צריכה להיות בנוייה כך שכאשר תהיה דליפה הנזק יהיה מינימלי, את המערכות צריך לנתק בצורה כזאת שלא כל רופא שמתמש ב IE לחפש דברים, לא יוכל לפגוע בכל המטופלים שלו על ידי דליפת נתןנים,  וכן ראיתי את זה במו עיני איך רופא משתמש בIE בחדר רופאים לבדוק מידע במנוע חיפוש.

רופא נוסף שדיברתי איתו הופתע מהבעייתיות משליחת צילומי רנגן במייל, ואז הזכרתי לו שמחתימים מטופלים שהם יודעים שזה יכול להגיע לגורם שלישי כדי להסיר אחריות מהרופא במקרה של דליפה.

זום יכול להיות כלי מדהים, הוא כל מדהים שהוא לא ממולץ למי שיש לו גישה למידע בלתי מבולמ"ס ולא משנה אם אתה חפ"ש או קצין ואתה משתמש בכלים כאלה תצפה לקבל בראש במוקדם או במאוחר, בעבר שהמידע זרם דרך סין והחברה הוציאה פיטצ'ר שאיפשר להעביר את המידע לא דרך סין. החברה מעבדת פיד וידאו, וזה לא יהיה מפתיע אם היא תאמן את הכלים שלה על השיחות שלכם, בלשון מאוד עדינה לא כדאי לכם שחברה שיושבת מחוץ למדינה בה אתם מתארחים תעבד את פיד הוידאו שלכם, אני למשל פשוט נמנע לחלוטין משימוש בזום. מי שלא מבין מה הבעיה בלהשתמש בזום בשביל לבצע פעולות בנקאיות או לעשות שיחה עם הרופא שלו, צריך לשאול את עצמו האם היה מסכים לשדר את השיחה שלו עם הבנקאי בשידור ישיר ביוטיוב בחשבון של מישהוא אחר.

על מנת לבצע שיחות וידאו ניתן פשוט להשתמש בסביבה על בסיס jitsi המותקן בתוך הארגון, נכון שזה יעלה כסף להתקין את המערגכת ולשלם על רוחב הפס והעיבוד הדרוש בשביל לספק שירות ללקוחות, אבל בצורה כזאת לפחות אתם לא תנדבו את כלל המידע שלכם לצד שלישי, אתם יודעים שאם אתם משתמשים בזום ובבוצאפ אתם מסכימים לתנאי השירות של השירותים הללו , נכון ? תקראו טוב טוב את תנאי השירות ותבינו לבד מה יכול או כבר קורה עם המידע שלכם. דוגמא קלאסית היתה שפעם תמונות שלנקחו והיו ללא "איכות ביומטרית" היום כבר נחשבים באיכות ביומטרית מכיוון שניתן להשתמש בתמונות הירודות הללו לצרכים האלה.

בשיחה נוספת הראתי באיזו קלות ניתן להקים רשת VPN על בסיס OpenVpn בשביל הלקוחות בשביל להעלות קבצים מקומית ולנהל איתם תקשורת מאובטחת, והראתי שהמחיר העיסקי בצורה כלכלית היה דומה לאחזקת הVPN והוספת חשבונות למייל האריגוני,יש מעט מאוד דברים שצריך לעשות מבחינת המרפאה כי כבר יש צוות IT שמנהל את הרשת המקומית ושרת המיי כבר ככה.

בשיחה נוספת נגענו בנושא שימוש AI ע"י תוכנות צד שלישי כמו Chatgpt ו llama, והפעם התשובה שלי הייתה די נחרצת, לדעתי כל רופא שמשתמש ב AI לכל חלק מהטיפול, הרישיון שלו לעסוק ברפואה צריך להשלל, לא ימינה ולא שמאלה, לדעתי רופא שבוחר להשתמש בכלים שפוגעים במטופלים שלו, העברת המידע הרפואי לגורם שלישי היא פגיעה בפרטיות שלו, אתה כרופא בוחר לעסוק ברפואה, מטופל לא בוחר להיות חולה.
 
ונכון שלפי החוק בארץ, אם זה נועד לצורך טיפולי החוק מאפשר להעביר לצד שלישי לצורך הטיפול, ואף בחלק מהמרפאות מחתימים את המטופלים לאשר זאת, התשובה שלי הייתה זה אולי חוקי אבל, זה מסריח, וזה פוגע, ה AI מתאמן על המידע הזה ומשתמש בו, ובדיוק כמו בטיפולים ניסוניים זה עניין אתי האם לעשות את זה או לא, באידאל ועדת הלסנקי הייתה צריכה לבחון האם טיפול מסויים ראויי או לא שיעשה, אבל אצלנו במדינת הפארטצ' כנראה חושבים שהכל יהיה בסדר, רק כאשר יעברו כמה שנים טובות עם נזק, יעשו משהוא, גיליתי למשל שכבר היום יש שימוש בכלים כאלה באחת המחלקות באחד מבתי החולים הגדולים בארץ,  זה נועד להיות זה נועד כעזר בלבד, אבל אנחנו יודעים את איכות אבטחת המידע והרפואה בבתי החולים שלנו ,כן , כן, אני יודע שבממוצע לעומת ארה"ב וסוריה המצב שלנו בנגישות ובאיכות הרבה יותר טוב, אבל לא צריך לקחת את הדוגמאות הגרועות ביותר ולהשוות כלפיהם.


יום שני, פברואר 20, 2023

משלוח כסף ע"י מספר טלפון או איך יהיו עכשיו המון הונאות לאנשים

ראיתי כתבה של עורך הדין שאני די מעריך,הכתבה מאוד מנומנסת ומסבירה מדוע הרעיון בבסיסו הוא טוב אבל היישום לא משהוא, האמת הוא היה יותר מדי עדין. למה עדין ? הוא אמנם הזכיר את אחת ההתקפות שאני מתאר כאן, אבל לא הסביר עד כמה התקפות כאלה פשוטות.
 
הולך להיות מאוד שמח בתקופה הקרובה. כמה שמח ? כל אדם שיש לו חשבון בנק ומספר טלפון ידוע חשוף להונאות שהוא לא ממש יכול להתגונן מפניהן. אם בעבר הונאות היו ניתנות למניע ע"י הסתרה של חשבון הבנק של המשתמש ואי שימוש בצ'קים או כל מני אפליקציות למשלוח כסף שלהם יש הרשאה , עכשיו יהיה מספיק לקבל את מספר הטלפון של הקורבן בשביל לזייף פעולות בשמו. ובדיוק כמו שאם למישהוא יש שיק שלכם הוא יכול בקלות לזייף בשמכם, משלוח תמונת שיק או שיק בדואר מוריד את האחריות מהבנק בחלק מן המקרים כי המשתמש צריך לדעת שמדובר במדיום לא בטוח והלקוח לא .כנראה גם פה אתם תצטרכו להוכיח כי לא אתם אשמים (נכון שקראתם את החוזה היפה בחוזה מול הבנק או כשהתקנתם את האפליקציה להעברת כספים )

מדוע יהיה שמח תשאלו ? מי שעוסק בתקשורת בשלושים השנים האחרונות יודע כי SS7 מאובטח או הודעות SMS עם סיסמה חד פעמית בטוחה כמו שאני זכיתי בפרס נובל לפיזיקה.
 
כל אדם יכול לרכוש שירות של זיוף וחטיפת מספר, לזייף מספר יוצא עולה גרושים,לזייף מספר ולקבל שיחות באותו המספר עולה הרבה יותר במדינות מסוימות מדובר על עשרות דולרים לכל מספר (למזלנו בתחום יש המון הונאות , אז האנשים הפשוטים לא חוטפים בצורה הזאת המון), 
 
לא ידוע לי כי מימשו אימות לחשבונות אלפה-נומריים בהודעות בארץ. ואני לא יודע מתי יתבצע אימות למספרים בשיחה, אבל בדיוק כמו שאפשר לזייף שולח סמס אפשר לזייף שיחה נכנסת (שיטה שונה אבל הרעיון זהה).
 
אני מכיר מספר אירגונים , שכל כך התרגלו שיש להם התקפות spear-phishing שהם פשוט לא משתמשים יותר ב SMS ושיחות מטלפוניה קלאסית, הם רק משתמשים בVoIP פנימי וזהוא. בהתקפה הגדולה במוזמביק דובר על תשלום של $15 לכל מספר (כן חמש עשרה דולר).
 
איך זה עובד ?
בחלק מהחברות סוגרים עסקה עם עובד מושחת (זה יוצא די זול במושגים שלנו) , במקומות אחרים יש מספר חברות שמאפשרות לכם לחטוף מספר טלפון במחיר של כמה אלפי אירו ליום (כתבה על הנושא אינני יודע אם השרת שם אמיתי או גם הונאה ויש המון הונאות בתחום), ותוכלו מכל נקודה בעולם לזייף ולחטוף מספר טלפון ב SS7, בארצות הברית למשל חסמו את הבעייה הזאת רק לפני שנתיים, אצלנו אלוהים יודע. בשנת 2021 היו 1600 תלונות של חטיפת מספרים ל FBI (ברור לנו שלא כולם מתלוננים לשם). חתיפות מספרים אפשרית בכל ספק המחובר להרבה מאוד ספקים. בהתקפות בברזיל היו הפסדים של 50K$ פר משתמש למשל. בכל הפתרונות צריך ציוד חיבור ל ספק המוכן לבצע את הפעולה (מספיק עובד אחד מושחת) ובדיוק כמו AS המוכן לבצע את הפעולות חטיפת כתובות BGP גם ב SS7 זה תמיד יכול להתקיים.

בצורה מאוד מופשטת הרעיון הוא ששולחים שרשרת הודעת בפרוטוקול SS7 ומעבירים את מקבל השירות למקום אחר, לבעל מספר הטלפון יש את האפשרות להתחיל לבכות יפה ולראות אחרים עושים שיחות , חוטפים את ה SMSים שלו, תודות לעובדה שקיים שירות MSISDN-less בחלק מספקי האינטרנט במספר מדינות, ניתן לגלוש "על חשבונו" של אדם אחר.

במקרה של SIP Trunk תודות לעובדה שספקי ההולכה לא תמיד בודקים ומוודאים מספרים נכנסים (למרות שקיימים מספר תקנים בנושא) , כל אדם שיש לו הבנה בסיסת בלהתקין שרת SIP (ממליץ אל אסטריסק בגלל פשטות ההתקנה שלו) יכול להגדיר את המספר היוצא שלו לכל מספר שירצה , ואם ספק ה sip-trunk שלו לא מבצע אימות למספרים יוצאים (כשאתה מגדיר מספר טלפון , הוא שולח סמס ואתה צריך להכניס את המזהה בתוך המערכת), יופי הוא יחייג מהמספר הזה לכל אדם , וזה מה שתראו על צד המקבל.
 
האם זה יעבוד אצל ספק ? ממש לא יהיו ספקים שיחסמו מספרי טלפון נכנסים שאינם בבעלות שולח הSIP trunk, כמו כן חלק מהספקים בודקים ומאמתים כי כל מספר יוצא הוא בהחזקה של המשתמש, אבל אתה כלקוח אין לך דרך לדעת אם הספק סוגר או לא.

הדגמה יפה של David Strejc בנושא איך הוא משתמש באסטריסק עם ספק במדינה אחת בשביל לבצע שיחות במדינה שניה, למעשה כל שרת ולקוח SIP יוכלו לבצע זאת. הוא משתמש פה באסרטיסק אבל ניתן לבצע זאת מכל תוכנה חופשית שממשת שרת SIP. לא הייתי ממליץ לכם לעשות זאת, אבל טכנית זה אפשרי, הגדרת ה CLI באסטריסק.

בחלק מהסויטצים ו ה SBCים קיימת הגדרה לחסום את זה, אם אתם משתמשים ב OpenSer צריך לממש זאת לבד, כברירת מחדל במקומות בה זה קיים זה לא מופעל כברירת מחדל (אתה לא חוסם העברת מספר שביצע forwarding כברירת מחדל מהפחד שדברים ישברו).

אפשר גם לשלוח SMS ים ככה עם הספק שלכם מאפשר (בדר"כ כן בתוך המדינה של הספק אבל לא לבן לאומי ) , SMSים ב SIP עוברים תחת SIMPLE ולא כל הספקים תומכים בזה. אינני מכיר ספק אחד שממיר כמו שצריך sip/sigtran. איך אפשר לשלוח SMSים אפשר להשתמש ב yate-qt אבל אפשר אפילו להשתמש ב sipp (או ב sip-tester שמגיע מהמארגים שלכם)
 
קבלת SMS : קיימת אפשרות בצורה כזאת רק בחלק מספקי התשתית ובדר"כ לא .
 
לרוב המכריע של האנשים אין מכשיר דוגמת YubiKey שמאמת עבודה עם חשבון הבנק,עם יש לכם אפשרות להעביר כספים באמצעות אפליקציה או שיחת טלפון מאוד מאוד רצוי שיהיה לכם אימות YubiKey, כי אם לא , לזייף העברה לא  עולה לכם דבר. לצערי הרב yubikey איננה חומרה חופשית, מצאתי אמנם קוד פתוח שלהם github.com/Yubico וגם מצאתי את היצרן SoloKeys שטוען כי הוא גם מכיל firmware פתוח אבל לא הכל מושלם שם.

למעשה הנחיית CISA היא לעבור להשתמש ב FIDO/U2F או לעבור ל PKI לכל אירגון, אבל היום עדיף לכל אדם פשוט לעשות זאת, שימוש בPKI פשוט יותר, אבל לא נתקתי בשום בנק או אירגון שמאפשר זאת למשתמשים שלו.

לדעתי האישית כל מפתח אתרים צריך להכניס flow בו הוא מאפשר שימוש התחברות ע"י U2F או לפחות תעודת לקוח (client certificate) כברירת מחדל , ורק אם אין אז לאפשר שם משתמש וסיסמה.

אז נניח בחור נחמד שיש לו כמה אלפי יורו בחשבון ,הוא משתמש באפליקציה ניהל החשבון בטלפון שלו. 

תוקף רוכש שירות חטיפת SS7 , ולצערינו הוא לא נפל על הונאה וקיבל את הדבר האמיתי, הוא חוטף מספר ועכשיו הוא יכול לבצע פעולת הזדהות (התקנה מחדש ) לטלפון חדש , מבצע העברה על מיליון יורו ללקוח אחר והופ הלך הכסף. 

אדם אחר משתמש ב sip-trunk ולא ב SS7, מתקשר לבנק עם מספר מזוייף ומבצע קצת הנדסה חברתית והופ קביל גישה (בגלל שהטלפון שמופיע אצל מקבל השיחה הוא המספר הנכון).

לעולם לא סומכים על אף שיחה נכנסת או SMS נכנס , עלות הזיוף של זה אפסית , יכולים להתקשר אליכם ויגדו שהם עובדי הבנק  או משטרה , וישלפו קצת מידע ממכם בשביל להבצע הונאות. כבר היו מקרים (ודי הרבה).

הסתקלתי על פרסומי מספר בנקים, האפליקציות שלהם לא בקוד פתוח , אינן יכלות לעבוד על גנו/לנוקס ללא אמולטור וככאלה אינן משהוא שהייתי ממליץ להשתמש למי שאני דואג לו. בדקתי מספר אתרים ורק ללקוחות עסיקיים ראיתי שקיימת אפשרות להשתמש במפתח חכם אבל לא ראיתי שום התייחסות ל U2F